Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Sudo-Security-Bypass-CVE-2019-14287 — Bypass de Seguridad de Sudo (CVE-2019-14287) | Kitploit
Herramientas/GitHubGitHub/shallvhack/sudo-security-bypass-cve-2019-14287
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubshallvhack/sudo-security-bypass-cve-2019-14287

Sudo-Security-Bypass-CVE-2019-14287

Bypass de Seguridad de Sudo (CVE-2019-14287)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
36hace 6 añosAún no revisado

Sudo-Security-Bypass-CVE-2019-14287

===========================================================================

root@kitploit:~
	 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗  ██╗ █████╗        ██╗██╗  ██╗██████╗  █████╗ ███████╗
	██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗███║██╔══██╗      ███║██║  ██║╚════██╗██╔══██╗╚════██║
	██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝    ██╔╝
	██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗   ██╔╝
	╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝ ██║ █████╔╝       ██║     ██║███████╗╚█████╔╝   ██║
	 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝  ╚═╝ ╚════╝        ╚═╝     ╚═╝╚══════╝ ╚════╝    ╚═╝

                                
                                  
                                 Sudo Security Bypass Test

                    ========= By Vivek Yadav (www.shallvhack.com)=========

=============================================================================

language language

Descripción de la vulnerabilidad

En Sudo anterior a 1.8.28, un atacante con acceso a una cuenta sudoer Runas ALL puede omitir ciertas listas negras de políticas y módulos PAM de sesión, y puede provocar un registro incorrecto, invocando sudo con un ID de usuario manipulado. Por ejemplo, esto permite omitir la configuración !root y el registro USER= para un comando "sudo -u #$((0xffffffff))".

Descripción del script

Esta es una simple prueba de concepto para probar la vulnerabilidad de omisión de seguridad de Sudo recientemente divulgada, conocida como CVE-2019-14287.

Recomendación

La mejor sugerencia por ahora sería actualizar sudo a la versión 1.8.28 o superior.

Contáctame en:

Sitio web: www.shallvhack.com

Twitter : www.twitter.com/shallvhack

Facebook : www.facebook.com/shallvhack

Github : https://github.com/shallvhack

LinkedIn : https://in.linkedin.com/in/vyvivekyadav04

Descargar herramienta