
تجاوز أمان Sudo (CVE-2019-14287)
===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Sudo Security Bypass Test
========= By Vivek Yadav (www.shallvhack.com)=========
=============================================================================
في Sudo قبل الإصدار 1.8.28، يمكن للمهاجم الذي لديه إمكانية الوصول إلى حساب sudoer مع Runas ALL تجاوز بعض قوائم الحظر الخاصة بالسياسات ووحدات PAM الخاصة بالجلسة، ويمكن أن يتسبب في تسجيل غير صحيح، وذلك عن طريق استدعاء sudo بمعرّف مستخدم مُصمم بعناية. على سبيل المثال، يسمح هذا بتجاوز إعدادات "!root" وتسجيل "USER=" لأمر "sudo -u #$((0xffffffff))".
هذا إثبات مفهوم بسيط لاختبار ثغرة تجاوز أمان Sudo التي تم الكشف عنها مؤخرًا والمعروفة باسم CVE-2019-14287.
أفضل اقتراح في الوقت الحالي هو تحديث sudo إلى الإصدار 1.8.28 أو أحدث.
الموقع الإلكتروني: www.shallvhack.com
تويتر: www.twitter.com/shallvhack
فيسبوك: www.facebook.com/shallvhack
جيت هاب: https://github.com/shallvhack