Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-18634 — 对 CVE-2019-18634 的复现,这是一个通过 pwfeedback 中的缓冲区溢出实现的 sudo 权限提升漏洞利用。包含基于 Docker 的环境,用于教育演示该漏洞。 | Kitploit
工具/GitHubGitHub/chanbakjsd/cve-2019-18634
权限提升容器安全漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubchanbakjsd/cve-2019-18634

CVE-2019-18634

对 CVE-2019-18634 的复现,这是一个通过 pwfeedback 中的缓冲区溢出实现的 sudo 权限提升漏洞利用。包含基于 Docker 的环境,用于教育演示该漏洞。

查看仓库
3112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-18634

这是CVE-2019-18634的一个基本复现,这是一个在sudo中启用pwfeedback时的权限提升漏洞。该内容是为NTU SC3010项目的一部分而创建,用于演示安全漏洞。

为了复现该漏洞,使用了Ubuntu 20.04的Docker镜像。然后安装了一个有漏洞的sudo版本,并配置为启用易受攻击的选项。

当时,Ubuntu默认未启用此选项,这有助于减轻影响,但该漏洞的严重性仍然使其获得了[nvd-link][严重性评分7.8]。

pwfeedback是一个选项,当用户输入密码时会打印星号以提供视觉反馈。

运行

  1. 使用develop.sh构建镜像。
  2. 使用$DOCKER run -i --tty ubuntu:vulnerable-sudo运行镜像。 注意:需要tty才能以合理的方式与sudo交互。
  3. 观察到你没有权限在镜像中运行sudo。
  4. 运行./sudo_sudo <command>来执行漏洞利用脚本。

有用资源

  • sudo作者的详细说明:https://www.sudo.ws/security/advisories/pwfeedback/
下载工具