
Sudo Sicherheitsumgehung (CVE-2019-14287)
===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Sudo Security Bypass Test
========= By Vivek Yadav (www.shallvhack.com)=========
=============================================================================
In Sudo vor 1.8.28 kann ein Angreifer mit Zugriff auf ein Runas-ALL-Sudoer-Konto bestimmte Policy-Blacklists und Sitzungs-PAM-Module umgehen und eine fehlerhafte Protokollierung verursachen, indem er sudo mit einer manipulierten Benutzer-ID aufruft. Beispielsweise ermöglicht dies die Umgehung der !root-Konfiguration und der USER=-Protokollierung für einen Befehl "sudo -u #$((0xffffffff))".
Dies ist ein einfacher Proof of Concept, um die kürzlich bekannt gewordene Sudo-Sicherheitsumgehungs-Schwachstelle CVE-2019-14287 zu testen.
Die derzeit beste Empfehlung ist, sudo auf Version 1.8.28 oder höher zu aktualisieren.
Website: www.shallvhack.com
Twitter : www.twitter.com/shallvhack
Facebook : www.facebook.com/shallvhack
Github : https://github.com/shallvhack
LinkedIn : https://in.linkedin.com/in/vyvivekyadav04