原文:[漏洞复现]CVE-2019-14287 sudo提权漏洞

漏洞描述 年 月 日,CVE官方发布了CVE 的漏洞预警。通过特定payload,用户可提升至root权限。 利用前提 sudo v lt . . 知道当前用户的密码 当前用户存在于sudo权限列表 漏洞复现 修复建议 升级sudo到 . . 版本 做好sudo用户列表管理 ...

2019-10-15 17:19 0 1827 推荐指数:

查看详情

linux CVE-2019-14287 Sudo漏洞

CVE-2019-14287 sudo介绍 sudo,也就是以超级管理员身份运行(superuser do)的意思。sudo 是 Linux 中最常使用的重要实用程序之一,它功能十分强大,几乎安装在每一款基于 UNIX 或 Linux 的操作系统上,也是这些操作系统的核心命令。作为一个系统命令 ...

Thu Oct 17 20:09:00 CST 2019 8 350
[]sudo复现(CVE-2019-14287)

2019年10月14日, sudo 官方在发布了 CVE-2019-14287漏洞预警。 0x00 简介 sudo 是所有 unix操作系统(BSD, MacOS, GNU/Linux) 基本集成的一个用户权限控制/切换程序。允许管理员控制服务器下用户能够切换的用户权限。 0x01 漏洞 ...

Wed Oct 16 17:10:00 CST 2019 0 428
Linux sudo(CVE-2019-14287)漏洞复现过程

简述: 该漏洞编号是CVE-2019-14287sudo是Linux系统管理指令,允许用户在不需要切换环境的前提下用其他用户的权限运行程序或命令,通常是以root身份运行命令,以减少root用户的登陆和管理时间,也可提高安全性。 当sudo配置为允许用户以任意方式运行命令时,用户 ...

Tue Oct 22 21:13:00 CST 2019 0 362
Sudo漏洞复现

Sudo是linux的系统命令,让普通账号以root方式执行命令 正常来说如果普通用户需要用sudo,需要修改配置文件/etc/sudoers,将sudo使用赋予该用户 而这个漏洞使得普通用户也可以绕过安全策略,执行敏感命令 漏洞影响的版本是<1.8.28 实验 ...

Thu Oct 17 21:13:00 CST 2019 0 1384
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM