Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sudo-Security-Bypass-CVE-2019-14287 — Sudo Sicherheitsumgehung (CVE-2019-14287) | Kitploit
Tools/GitHubGitHub/shallvhack/sudo-security-bypass-cve-2019-14287
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubshallvhack/sudo-security-bypass-cve-2019-14287

Sudo-Security-Bypass-CVE-2019-14287

Sudo Sicherheitsumgehung (CVE-2019-14287)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
36vor 6 JahrenNoch nicht geprüft

Sudo-Security-Bypass-CVE-2019-14287

===========================================================================

root@kitploit:~
	 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗  ██╗ █████╗        ██╗██╗  ██╗██████╗  █████╗ ███████╗
	██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗███║██╔══██╗      ███║██║  ██║╚════██╗██╔══██╗╚════██║
	██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝    ██╔╝
	██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗   ██╔╝
	╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝ ██║ █████╔╝       ██║     ██║███████╗╚█████╔╝   ██║
	 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝  ╚═╝ ╚════╝        ╚═╝     ╚═╝╚══════╝ ╚════╝    ╚═╝

                                
                                  
                                 Sudo Security Bypass Test

                    ========= By Vivek Yadav (www.shallvhack.com)=========

=============================================================================

language language

Beschreibung der Schwachstelle

In Sudo vor 1.8.28 kann ein Angreifer mit Zugriff auf ein Runas-ALL-Sudoer-Konto bestimmte Policy-Blacklists und Sitzungs-PAM-Module umgehen und eine fehlerhafte Protokollierung verursachen, indem er sudo mit einer manipulierten Benutzer-ID aufruft. Beispielsweise ermöglicht dies die Umgehung der !root-Konfiguration und der USER=-Protokollierung für einen Befehl "sudo -u #$((0xffffffff))".

Skriptbeschreibung

Dies ist ein einfacher Proof of Concept, um die kürzlich bekannt gewordene Sudo-Sicherheitsumgehungs-Schwachstelle CVE-2019-14287 zu testen.

Empfehlung

Die derzeit beste Empfehlung ist, sudo auf Version 1.8.28 oder höher zu aktualisieren.

Kontakt:

Website: www.shallvhack.com

Twitter : www.twitter.com/shallvhack

Facebook : www.facebook.com/shallvhack

Github : https://github.com/shallvhack

LinkedIn : https://in.linkedin.com/in/vyvivekyadav04

Tool herunterladen