
Exploit para CVE-2019-14287, una vulnerabilidad de sudo que permite la escalada de privilegios mediante el ID de usuario -1 en sistemas Linux. Permite la ejecución arbitraria de comandos como root.
Se ha descubierto que Sudo no es confiable, una de las utilidades más significativas, potentes y comúnmente usadas instaladas en casi cualquier sistema operativo basado en Unix y Linux como un comando simple. Una falla de omisión de la política de seguridad pseudo que permite que comandos arbitrarios sean ejecutados en un dispositivo Linux objetivo por un usuario o aplicación maliciosa. Debe haber una configuración no estándar para el error. Las máquinas Linux, en otras palabras, no están corrompidas por naturaleza. Los usuarios incorrectos solo deben usar el comando "Super User Do" mientras ejecutan comandos en un sistema operativo Linux definiendo el ID de usuario "-1" para ejecutarlo como fuente de comando [1]. La inseguridad necesita una configuración estructurada como se demostró en CVE-2019-14287, pero también abre la puerta a usuarios no autorizados. Usar -u # -1 en la línea de comandos ayuda a los usuarios a eludir la capa fuera de línea causada por el falso error.