Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-16125-Reproduction — Воспроизведение CVE-2020-16125, локальное повышение привилегий в Ubuntu gdm3. Демонстрирует, как сбой accountsservice запускает gnome-initial-setup для создания привилегированной учетной записи. | Kitploit
Инструменты/GitHubGitHub/za970120604/cve-2020-16125-reproduction
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubza970120604/cve-2020-16125-reproduction

CVE-2020-16125-Reproduction

Воспроизведение CVE-2020-16125, локальное повышение привилегий в Ubuntu gdm3. Демонстрирует, как сбой accountsservice запускает gnome-initial-setup для создания привилегированной учетной записи.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1133 лет назадЕщё не проверено

CVE-2020-16125-Воспроизведение

Этот репозиторий предназначен для воспроизведения атаки .

Описание : Его оригинальное название — “Ubuntu gdm3 privilege escalation” , и оно было обнаружено исследователем безопасности GitHub по имени Kevin Backhouse . Его показатель CVSS — 4.6/10 (средний), а уязвимая среда — Ubuntu версии 20.04.1 с gdm3 версии ниже 3.36.2 или 3.38.2 . Уязвимость очень легко воспроизвести, и её влияние довольно критично.

Анализ : Уязвимость обусловлена непредсказуемой цепной реакцией между gdm3 и Ubuntu из-за их механизма. Gdm3 версии ниже 3.36.2 или 3.38.2 запускает gnome-initial-setup, если gdm3 не может своевременно связаться с accountservice через dbus .Следовательно, если атакующий может вызвать сбой accountservice, то будет запущен gnome-initial-setup ,и атакующий сможет создать новую привилегированную учётную запись (которая имеет такие же привилегии, как root). К сожалению, в Ubuntu ранних версий это можно сделать несколькими простыми шагами, поскольку есть способ заставить процесс-демон accountsservice войти в бесконечный цикл, что делает его неотвечающим. С другой стороны, уязвимость трудно предотвратить, и, похоже, единственный способ её предотвратить — обновить Ubuntu или gdm3 до новой версии.

Скачать инструмент