漏洞测试SUDO:CVE-2019-14287

Posted lighting--

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了漏洞测试SUDO:CVE-2019-14287相关的知识,希望对你有一定的参考价值。

漏洞详情

  sudo错误的处理了某些用户id.攻击者可以以根用户身份执行任意命令。

系统平台

  kali-Linux

软件版本

  1.8.27

技术图片

 

 

sudo作用

  非root用户不需要知道root密码,就可以执行root才能执行的命令。

 

首先新建test用户

技术图片

 

 使用visudo命令添加规则,使得test用户可以执行任意命令

技术图片

 

 

保存,通过输入命令查看信息

技术图片

 

以上是关于漏洞测试SUDO:CVE-2019-14287的主要内容,如果未能解决你的问题,请参考以下文章

(CVE-2019-14287)sudo提权漏洞

2019-10-16,sudo提权漏洞(CVE-2019-14287)实现

CVE-2019-14287漏洞与修复过程

(CVE-2019-14287)-linux sudo root 权限绕过漏洞复现

sudo 提权漏洞(CVE-2019-14287)复现 (10.16 第二十二天)

linux CVE-2019-14287 Sudo提权漏洞