CVE-2013-10052

ZPanel includes a helper binary named zsudo, intended to allow restricted privilege escalation for administrative tasks. However, when misconfigured in /etc/sudoers, zsudo can be invoked by low-privileged users to execute arbitrary commands as root. This flaw enables local attackers with shell access to escalate privileges by writing a payload to a writable directory and executing it via zsudo. The vulnerability is particularly impactful in post-exploitation scenarios following web server compromise, where the attacker inherits access to zsudo.
CVSS

No CVSS.

Configurations

No configuration.

History

05 Aug 2025, 16:15

Type Values Removed Values Added
References () https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/local/zpanel_zsudo.rb - () https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/linux/local/zpanel_zsudo.rb -
References () https://www.exploit-db.com/exploits/26451 - () https://www.exploit-db.com/exploits/26451 -

05 Aug 2025, 14:34

Type Values Removed Values Added
Summary
  • (es) ZPanel incluye un binario auxiliar llamado zsudo, diseñado para permitir la escalada de privilegios restringida para tareas administrativas. Sin embargo, si se configura incorrectamente en /etc/sudoers, zsudo puede ser invocado por usuarios con pocos privilegios para ejecutar comandos arbitrarios como root. Esta falla permite a atacantes locales con acceso a la shell escalar privilegios escribiendo un payload en un directorio con permisos de escritura y ejecutándola mediante zsudo. La vulnerabilidad es especialmente grave en escenarios posteriores a la explotación tras la vulneración de un servidor web, donde el atacante hereda el acceso a zsudo.

04 Aug 2025, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-04 18:15

Updated : 2025-08-05 16:15


NVD link : CVE-2013-10052

Mitre link : CVE-2013-10052

CVE.ORG link : CVE-2013-10052


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management