Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ubuntu-cve-2019-14287-patch-manager — مدير التصحيحات | Kitploit
أدوات/GitHubGitHub/hivinmanjusri/ubuntu-cve-2019-14287-patch-manager
تصعيد الامتيازاتتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubhivinmanjusri/ubuntu-cve-2019-14287-patch-manager

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ubuntu-cve-2019-14287-patch-manager

مدير التصحيحات

عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

مدير التصحيح لأوبونتو CVE-2019-14287

مدير التصحيح لأوبونتو CVE-2019-14287 هو أداة معملية بواجهة رسومية للتحقق من الحماية ضد ثغرة CVE-2019-14287 وتخفيفها والتحقق منها، وهي ثغرة تصعيد امتيازات في sudo.

تم تطوير هذا المشروع لبيئة معملية تعمل بأوبونتو 19.04 معمارية amd64.


الغرض من المشروع

تؤثر CVE-2019-14287 على إصدارات sudo القديمة. تسمح الثغرة لمستخدم لديه قاعدة sudoers تستثني الجذر (root) بتجاوز القيد باستخدام معرف مستخدم رقمي مزور مثل -1 أو 4294967295.

مثال لقاعدة sudoers خطيرة:

root@kitploit:~
someuser ALL=(ALL, !root) /usr/bin/vim

في إصدارات sudo الضعيفة، يمكن استغلال ذلك عبر:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

إذا كان المخرج 0، فقد نُفذ الأمر كجذر.


ما الذي يفعله هذا التطبيق

يوفر التطبيق طبقتين من الحماية:

  1. تصحيح حزمة sudo الفعلي
    يمكن للأداة تشغيل أمر ترقية الحزمة الرسمي لتحديث sudo.

  2. تخفيف تكوين sudoers
    يقوم الأداة بمسح ملفات sudoers وتعطيل القواعد الخطيرة التي تحتوي على !root أو !#0.


الميزات الرئيسية

  • التحقق من إصدار أوبونتو
  • التحقق من بنية النظام
  • التحقق من إصدار sudo المثبت
  • تطبيق تصحيح حزمة sudo الفعلي
  • مسح /etc/sudoers
  • مسح /etc/sudoers.d/*
  • كشف أسطر sudoers النشطة التي تحتوي على:
    • !root
    • ! root
    • !#0
    • ! #0
  • عرض الأسطر الخطيرة في الواجهة الرسومية
  • تعطيل الأسطر الخطيرة المحددة
  • إنشاء نسخ احتياطية قبل التعديل
  • التحقق من صحة التغييرات باستخدام visudo -cf
  • التحقق من الحماية ضد قيم Runas UID المزورة

هيكل المشروع

root@kitploit:~
ubuntu-cve-2019-14287-patch-manager/
├── app.py
├── scripts/
│   ├── check_system.sh
│   ├── apply_real_sudo_patch.sh
│   └── verify_patch.sh
├── assets/
├── README.md
├── .gitignore
├── logs/       generated at runtime
├── backups/    generated at runtime
├── package/    generated during .deb build
└── dist/       generated .deb output

المتطلبات

قم بتثبيت التبعيات:

root@kitploit:~
sudo apt update
sudo apt install -y python3 python3-tk sudo

التشغيل من المصدر

انتقل إلى مجلد المشروع:

root@kitploit:~
cd ~/projects/ubuntu-cve-2019-14287-patch-manager

شغّل التطبيق:

root@kitploit:~
sudo python3 app.py

يجب تشغيل التطبيق كجذر لأنه يحتاج إلى الوصول إلى:

root@kitploit:~
/etc/sudoers
/etc/sudoers.d/*

بناء حزمة Debian

من جذر المشروع:

root@kitploit:~
mkdir -p package/DEBIAN
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager
mkdir -p package/usr/local/bin
mkdir -p dist

انسخ ملفات التطبيق:

root@kitploit:~
cp app.py package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r scripts package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r assets package/usr/share/ubuntu-cve-2019-14287-patch-manager/

إنشاء مجلدات وقت التشغيل:

root@kitploit:~
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/logs
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/backups

إنشاء المشغل:

root@kitploit:~
cat > package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager <<'LAUNCHER'
#!/bin/bash
cd /usr/share/ubuntu-cve-2019-14287-patch-manager
exec python3 app.py
LAUNCHER

chmod +x package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager

إنشاء ملف التحكم Debian:

root@kitploit:~
cat > package/DEBIAN/control <<'CONTROL'
Package: ubuntu-cve-2019-14287-patch-manager
Version: 1.0.0
Section: utils
Priority: optional
Architecture: all
Depends: python3, python3-tk, sudo
Maintainer: Hivin Manju Sri <[email protected]>
Description: GUI patch manager for CVE-2019-14287 sudo vulnerability
 A lab GUI tool for checking sudo version, applying the sudo package patch,
 scanning sudoers files for risky !root or !#0 rules, disabling selected risky
 rules safely, and verifying CVE-2019-14287 protection.
CONTROL

البناء:

root@kitploit:~
chmod 755 package/DEBIAN
chmod 644 package/DEBIAN/control
dpkg-deb --build package dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

التثبيت:

root@kitploit:~
sudo dpkg -i dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb
sudo apt --fix-broken install -y

التشغيل بعد التثبيت:

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

سير عمل التطبيق

  1. انقر على Check System
  2. انقر على Apply Real Sudo Patch
  3. انقر على Scan Sudoers Rules
  4. راجع أسطر sudoers الخطيرة
  5. انقر على Disable Selected Risky Rules
  6. انقر على Verify Protection

كشف القواعد الخطيرة

يكتشف التطبيق أي سطر sudoers نشط يحتوي على:

root@kitploit:~
!root
! root
!#0
! #0

لا يعتمد على اسم مستخدم أو مسار أمر ثابت.

أمثلة على قواعد خطيرة:

root@kitploit:~
testone ALL=(ALL, !root) /usr/bin/vim
john ALL=(ALL,!root) /bin/bash
admin ALL=(ALL, !#0) /usr/bin/python3
%developers ALL=(ALL,!#0) /any/path

عند التعطيل، تصبح القاعدة الخطيرة:

root@kitploit:~
# DISABLED by Ubuntu CVE-2019-14287 Patch Manager: john ALL=(ALL,!#0) /bin/bash

التحقق

يتحقق التطبيق من الحماية باستخدام:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

النتيجة المحمية:

root@kitploit:~
تفشل الأوامر أو لا تُرجع UID 0.

النتيجة الضعيفة:

root@kitploit:~
0

ملاحظات أمنية

هذه الأداة مخصصة للاستخدام المعملي والتعليمي.

للأنظمة الإنتاجية:

  • استخدم إصدار أوبونتو مدعومًا.
  • قم بتثبيت التحديث الأمني الرسمي لـ sudo.
  • تجنب قواعد sudoers الواسعة باستخدام (ALL, !root).
  • استخدم قوائم السماح الصريحة بدلاً من ذلك.
  • تحقق دائمًا من صحة ملفات sudoers باستخدام visudo.

cd ~/projects/ubuntu-cve-2019-14287-patch-manager

cat >> README.md <<'EOF'


إصلاح مشاكل الاعتماديات على أوبونتو 19.04

أوبونتو 19.04 قد وصلت إلى نهاية عمرها الافتراضي، لذا قد لا توفر مستودعات الحزم الافتراضية الخاصة بها الاعتماديات المطلوبة مثل python3-tk. إذا فشل المثبّت بخطأ مشابه لـ:

root@kitploit:~
Depends: python3-tk but it is not installable
Unable to correct problems, you have held broken packages

استخدم خطوات الاسترداد أدناه.

1. تنظيف أي حالة حزمة معطلة

root@kitploit:~
sudo dpkg --remove ubuntu-cve-2019-14287-patch-manager 2>/dev/null || true
sudo apt --fix-broken install -y
sudo dpkg --configure -a

2. النسخ الاحتياطي لقائمة مصادر APT الحالية

root@kitploit:~
sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup.$(date +%F_%H-%M-%S)

3. توجيه مستودعات أوبونتو 19.04 إلى old-releases

root@kitploit:~
sudo sed -i -E 's|http://([a-z]{2}\.)?archive.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list
sudo sed -i -E 's|http://security.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list

4. تحديث فهارس الحزم

root@kitploit:~
sudo apt update

5. تثبيت اعتماد الواجهة الرسومية المطلوب

root@kitploit:~
sudo apt install -y python3-tk

6. إعادة تشغيل مثبّت التطبيق

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

إذا لم يقبل apt install ملف .deb المحلي على أوبونتو 19.04، استخدم:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo dpkg -i ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb && sudo apt --fix-broken install -y

7. تشغيل التطبيق

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

ملاحظة

هذا التغيير في المستودعات مطلوب بشكل أساسي لأجهزة المعمل القديمة التي تعمل بأوبونتو 19.04. بالنسبة للأنظمة الإنتاجية، استخدم إصدار أوبونتو مدعومًا حاليًا بدلاً من الاعتماد على مستودعات منتهية الصلاحية.


مثبّت إصدار GitHub بأمر واحد

بعد رفع ملف .deb إلى أحدث إصدار على GitHub، يمكن للمستخدمين تثبيت التطبيق بهذا الأمر:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

المؤلف

Hivin Manju Sri

تنزيل الأداة