Explorando: Heap-Based Buffer Overflow no Sudo

preview_player
Показать описание
Salve galera beleza, matheuz security aqui e nesse vídeo vamos explorar Heap-Based Buffer Overflow no Sudo

Detalhes:

Um sério estouro de buffer baseado em heap(heap-based buffer overflow) foi descoberto no sudo e pode ser explorado por qualquer usuário local. O bug pode ser aproveitado para realizar a técnica de escalação de privilégios ou privesc usuário a root, mesmo se o usuário não estiver listado no arquivo sudoers. A autenticação do usuário não é necessária para explorar o bug.

Esse sudo heap overflow afeta as seguintes versões:
1.7.7 a 1.7.10p9;
1.8.2 a 1.8.31p2;
1.9.0 a 1.9.5p1. (Corrigida)

====Exploit====

===============

sobre mim : Sou um estudante de segurança da informação e ctf player, tudo que foi feito nesse video foi em ambiente controlado (room do tryhackme)

×××× Redes Sociais ××××

Discord: MatheuZ Security#9509
Twitter: @MatheuzSecurity
github: MatheuZSecutity
Рекомендации по теме
Комментарии
Автор

uma dica
usar crtl+l para n precisar usar o clear

ghostsans
Автор

Ótimo conteúdo. Você pretende gravar um vídeo com a resolução de todos os CTFs da HACKERSEC?

chrys
Автор

To entendendo poha nenhuma mas tu eh foda

marcola
Автор

Esse é o matheuz segurança que fundou a CheckPoint então?

Ricardo-jxez
visit shbcf.ru