Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2010-0426 — sudo 1.6.x(早于 1.6.9p21)和 1.7.x(早于 1.7.2p4)- 利用 sudo 和 sudoedit 进行权限提升 | Kitploit
工具/GitHubGitHub/g1vi/cve-2010-0426
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubg1vi/cve-2010-0426

CVE-2010-0426

sudo 1.6.x(早于 1.6.9p21)和 1.7.x(早于 1.7.2p4)- 利用 sudo 和 sudoedit 进行权限提升

查看仓库
1132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2010-0426

https://www.cvedetails.com/cve/CVE-2010-0426/

sudo 1.6.x(早于 1.6.9p21)和 1.7.x(早于 1.7.2p4)版本,当启用了伪命令(pseudo-command)时,允许将伪命令的名称与任意目录中可执行文件的名称相匹配,从而允许本地用户通过精心构造的可执行文件获取权限,如用户主目录中名为 sudoedit 的文件所示。

用法

当 sudoedit 二进制文件具有 suid 权限,并且某个文件可以以 sudo 身份编辑时,提升权限(使用 sudo -l 检查)

./exploit.sh

示例

从低权限反向 shell 提升到 root

www-data@g1vi:/var/tmp$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@g1vi:/var/tmp$ ./exploit.sh
[+] Target is vulnerable
[+] Running stuff...
root@g1vi:/var/tmp$ id
uid=0(root) gid=0(root) groups=0(root)

许可证

欢迎随时随地自由使用或修改。

下载工具