漏洞背景:

2019年10月14日,CVE官方发布了CVE-2019-14287的漏洞预警。其中包含sudo root权限绕过漏洞(CVE-2019-14287)的补丁修复。通过特定payload,用户可提升至root权限。

利用前提

  1. sudo -v < 1.8.28
  2. 知道当前用户的密码
  3. 当前用户存在于sudo权限列表

复现要知道的命令含义:

#useradd 用户名 passwd 用户名
#cat /etc/group
#sudo -h
#su 用户名
View 基础命令

相关文章: