Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ubuntu-cve-2019-14287-patch-manager — patch-manager | Kitploit
Tools/GitHubGitHub/hivinmanjusri/ubuntu-cve-2019-14287-patch-manager
Privilege EscalationVulnerability AnalysisScripting & AutomationConfiguration AuditingMisconfigurationLearning & EducationLabs & Practice
GitHubhivinmanjusri/ubuntu-cve-2019-14287-patch-manager

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ubuntu-cve-2019-14287-patch-manager

patch-manager

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Ubuntu CVE-2019-14287 Patch Manager

Ubuntu CVE-2019-14287 Patch Manager ist ein GUI-basiertes Laborwerkzeug zum Prüfen, Abschwächen und Verifizieren des Schutzes gegen CVE-2019-14287, eine Sudo-Sicherheitslücke zur Privilegieneskalation.

Dieses Projekt wurde für eine Ubuntu-19.04-amd64-Laborumgebung entwickelt.


Zweck des Projekts

CVE-2019-14287 betrifft ältere sudo-Versionen. Die Sicherheitslücke erlaubt es einem Benutzer mit einer sudoers-Regel, die root ausschließt, die Einschränkung mithilfe einer manipulierten numerischen Benutzer-ID wie -1 oder 4294967295 zu umgehen.

Beispiel für eine riskante sudoers-Regel:

root@kitploit:~
someuser ALL=(ALL, !root) /usr/bin/vim

In verwundbaren sudo-Versionen könnte dies ausgenutzt werden mit:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

Wenn die Ausgabe 0 ist, wurde der Befehl als root ausgeführt.


Was diese Anwendung tut

Die Anwendung bietet zwei Schutzebenen:

  1. Echter sudo-Paketpatch
    Das Werkzeug kann den offiziellen Paket-Upgrade-Befehl ausführen, um sudo zu aktualisieren.

  2. Entschärfung der sudoers-Konfiguration
    Das Werkzeug durchsucht sudoers-Dateien und deaktiviert riskante Regeln, die !root oder !#0 enthalten.


Hauptfunktionen

  • Ubuntu-Version prüfen
  • Systemarchitektur prüfen
  • Installierte sudo-Version prüfen
  • Echten sudo-Paketpatch anwenden
  • /etc/sudoers durchsuchen
  • /etc/sudoers.d/* durchsuchen
  • Aktive sudoers-Zeilen erkennen, die Folgendes enthalten:
    • !root
    • ! root
    • !#0
    • ! #0
  • Riskante Zeilen in der GUI anzeigen
  • Ausgewählte riskante Zeilen deaktivieren
  • Vor der Änderung Backups erstellen
  • Änderungen mit visudo -cf validieren
  • Schutz gegen manipulierte Runas-UID-Werte verifizieren

Projektstruktur

root@kitploit:~
ubuntu-cve-2019-14287-patch-manager/
├── app.py
├── scripts/
│   ├── check_system.sh
│   ├── apply_real_sudo_patch.sh
│   └── verify_patch.sh
├── assets/
├── README.md
├── .gitignore
├── logs/       generated at runtime
├── backups/    generated at runtime
├── package/    generated during .deb build
└── dist/       generated .deb output

Anforderungen

Abhängigkeiten installieren:

root@kitploit:~
sudo apt update
sudo apt install -y python3 python3-tk sudo

Aus dem Quellcode ausführen

Wechseln Sie in den Projektordner:

root@kitploit:~
cd ~/projects/ubuntu-cve-2019-14287-patch-manager

Führen Sie die Anwendung aus:

root@kitploit:~
sudo python3 app.py

Die Anwendung muss als root ausgeführt werden, da sie Zugriff auf Folgendes benötigt:

root@kitploit:~
/etc/sudoers
/etc/sudoers.d/*

Das Debian-Paket bauen

Aus dem Projektwurzelverzeichnis:

root@kitploit:~
mkdir -p package/DEBIAN
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager
mkdir -p package/usr/local/bin
mkdir -p dist

Anwendungsdateien kopieren:

root@kitploit:~
cp app.py package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r scripts package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r assets package/usr/share/ubuntu-cve-2019-14287-patch-manager/

Laufzeitordner erstellen:

root@kitploit:~
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/logs
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/backups

Starter erstellen:

root@kitploit:~
cat > package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager <<'LAUNCHER'
#!/bin/bash
cd /usr/share/ubuntu-cve-2019-14287-patch-manager
exec python3 app.py
LAUNCHER

chmod +x package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager

Debian-Control-Datei erstellen:

root@kitploit:~
cat > package/DEBIAN/control <<'CONTROL'
Package: ubuntu-cve-2019-14287-patch-manager
Version: 1.0.0
Section: utils
Priority: optional
Architecture: all
Depends: python3, python3-tk, sudo
Maintainer: Hivin Manju Sri <[email protected]>
Description: GUI patch manager for CVE-2019-14287 sudo vulnerability
 A lab GUI tool for checking sudo version, applying the sudo package patch,
 scanning sudoers files for risky !root or !#0 rules, disabling selected risky
 rules safely, and verifying CVE-2019-14287 protection.
CONTROL

Bauen:

root@kitploit:~
chmod 755 package/DEBIAN
chmod 644 package/DEBIAN/control
dpkg-deb --build package dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Installieren:

root@kitploit:~
sudo dpkg -i dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb
sudo apt --fix-broken install -y

Nach der Installation ausführen:

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

Arbeitsablauf der Anwendung

  1. Klicken Sie auf Check System
  2. Klicken Sie auf Apply Real Sudo Patch
  3. Klicken Sie auf Scan Sudoers Rules
  4. Riskante sudoers-Zeilen überprüfen
  5. Klicken Sie auf Disable Selected Risky Rules
  6. Klicken Sie auf Verify Protection

Erkennung riskanter Regeln

Die Anwendung erkennt jede aktive sudoers-Zeile, die Folgendes enthält:

root@kitploit:~
!root
! root
!#0
! #0

Sie ist nicht von einem festen Benutzernamen oder Befehlspfad abhängig.

Beispiel für riskante Regeln:

root@kitploit:~
testone ALL=(ALL, !root) /usr/bin/vim
john ALL=(ALL,!root) /bin/bash
admin ALL=(ALL, !#0) /usr/bin/python3
%developers ALL=(ALL,!#0) /any/path

Wenn deaktiviert, wird eine riskante Regel zu:

root@kitploit:~
# DISABLED by Ubuntu CVE-2019-14287 Patch Manager: john ALL=(ALL,!#0) /bin/bash

Verifizierung

Die Anwendung verifiziert den Schutz mithilfe von:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

Geschütztes Ergebnis:

root@kitploit:~
Die Befehle schlagen fehl oder geben nicht die UID 0 zurück.

Verwundbares Ergebnis:

root@kitploit:~
0

Sicherheitshinweise

Dieses Werkzeug ist für den Labor- und Bildungsbereich gedacht.

Für Produktionssysteme:

  • Verwenden Sie eine unterstützte Ubuntu-Version.
  • Installieren Sie das offizielle sudo-Sicherheitsupdate.
  • Vermeiden Sie weitreichende sudoers-Regeln mit (ALL, !root).
  • Verwenden Sie stattdessen explizite Zulassungslisten.
  • Validieren Sie sudoers-Dateien immer mit visudo.

cd ~/projects/ubuntu-cve-2019-14287-patch-manager

cat >> README.md <<'EOF'


Beheben von Abhängigkeitsproblemen unter Ubuntu 19.04

Ubuntu 19.04 hat das Lebensende erreicht, daher stellen die Standard-Paketquellen möglicherweise keine erforderlichen Abhängigkeiten wie python3-tk mehr bereit. Wenn der Installer mit einem ähnlichen Fehler wie dem folgenden fehlschlägt:

root@kitploit:~
Depends: python3-tk but it is not installable
Unable to correct problems, you have held broken packages

verwenden Sie die folgenden Wiederherstellungsschritte.

1. Unterbrochenen Paketstatus bereinigen

root@kitploit:~
sudo dpkg --remove ubuntu-cve-2019-14287-patch-manager 2>/dev/null || true
sudo apt --fix-broken install -y
sudo dpkg --configure -a

2. Die aktuelle APT-Quellenliste sichern

root@kitploit:~
sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup.$(date +%F_%H-%M-%S)

3. Ubuntu-19.04-Repositorien auf old-releases umstellen

root@kitploit:~
sudo sed -i -E 's|http://([a-z]{2}\.)?archive.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list
sudo sed -i -E 's|http://security.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list

4. Paketindizes aktualisieren

root@kitploit:~
sudo apt update

5. Die erforderliche GUI-Abhängigkeit installieren

root@kitploit:~
sudo apt install -y python3-tk

6. Den Anwendungsinstaller erneut ausführen

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Falls apt install die lokale .deb-Datei unter Ubuntu 19.04 nicht akzeptiert, verwenden Sie:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo dpkg -i ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb && sudo apt --fix-broken install -y

7. Die Anwendung ausführen

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

Hinweis

Diese Änderung der Repositorien ist hauptsächlich für alte Ubuntu-19.04-Labormaschinen erforderlich. Verwenden Sie für Produktionssysteme eine derzeit unterstützte Ubuntu-Version, anstatt sich auf Repositorien am Ende ihrer Lebensdauer zu verlassen.

GitHub-Release-Installer mit einem Befehl

Nach dem Hochladen der .deb-Datei in den neuesten GitHub-Release können Benutzer die Anwendung mit diesem Befehl installieren:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Autor

Hivin Manju Sri

Tool herunterladen