Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sudo-Security-Bypass-CVE-2019-14287 — تجاوز أمان Sudo (CVE-2019-14287) | Kitploit
أدوات/GitHubGitHub/shallvhack/sudo-security-bypass-cve-2019-14287
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubshallvhack/sudo-security-bypass-cve-2019-14287

Sudo-Security-Bypass-CVE-2019-14287

تجاوز أمان Sudo (CVE-2019-14287)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
36منذ 6 سنواتلم تتم المراجعة بعد

Sudo-Security-Bypass-CVE-2019-14287

===========================================================================

root@kitploit:~
	 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗  ██╗ █████╗        ██╗██╗  ██╗██████╗  █████╗ ███████╗
	██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗███║██╔══██╗      ███║██║  ██║╚════██╗██╔══██╗╚════██║
	██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝    ██╔╝
	██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗   ██╔╝
	╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝ ██║ █████╔╝       ██║     ██║███████╗╚█████╔╝   ██║
	 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝  ╚═╝ ╚════╝        ╚═╝     ╚═╝╚══════╝ ╚════╝    ╚═╝

                                
                                  
                                 Sudo Security Bypass Test

                    ========= By Vivek Yadav (www.shallvhack.com)=========

=============================================================================

language language

وصف الثغرة

في Sudo قبل الإصدار 1.8.28، يمكن للمهاجم الذي لديه إمكانية الوصول إلى حساب sudoer مع Runas ALL تجاوز بعض قوائم الحظر الخاصة بالسياسات ووحدات PAM الخاصة بالجلسة، ويمكن أن يتسبب في تسجيل غير صحيح، وذلك عن طريق استدعاء sudo بمعرّف مستخدم مُصمم بعناية. على سبيل المثال، يسمح هذا بتجاوز إعدادات "!root" وتسجيل "USER=" لأمر "sudo -u #$((0xffffffff))".

وصف السكربت

هذا إثبات مفهوم بسيط لاختبار ثغرة تجاوز أمان Sudo التي تم الكشف عنها مؤخرًا والمعروفة باسم CVE-2019-14287.

التوصية

أفضل اقتراح في الوقت الحالي هو تحديث sudo إلى الإصدار 1.8.28 أو أحدث.

تواصل معي عبر:

  • الموقع الإلكتروني: www.shallvhack.com

  • تويتر: www.twitter.com/shallvhack

  • فيسبوك: www.facebook.com/shallvhack

  • جيت هاب: https://github.com/shallvhack

  • لينكد إن: https://in.linkedin.com/in/vyvivekyadav04

تنزيل الأداة