这是CVE-2019-18634的一个基本复现,这是一个在sudo中启用pwfeedback时的权限提升漏洞。该内容是为NTU SC3010项目的一部分而创建,用于演示安全漏洞。
为了复现该漏洞,使用了Ubuntu 20.04的Docker镜像。然后安装了一个有漏洞的sudo版本,并配置为启用易受攻击的选项。
当时,Ubuntu默认未启用此选项,这有助于减轻影响,但该漏洞的严重性仍然使其获得了[nvd-link][严重性评分7.8]。
pwfeedback是一个选项,当用户输入密码时会打印星号以提供视觉反馈。
$DOCKER run -i --tty ubuntu:vulnerable-sudo运行镜像。
注意:需要tty才能以合理的方式与sudo交互。./sudo_sudo <command>来执行漏洞利用脚本。