Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ubuntu-cve-2019-14287-patch-manager — patch-manager | Kitploit
Outils/GitHubGitHub/hivinmanjusri/ubuntu-cve-2019-14287-patch-manager
Privilege EscalationVulnerability AnalysisScripting & AutomationConfiguration AuditingMisconfigurationLearning & EducationLabs & Practice
GitHubhivinmanjusri/ubuntu-cve-2019-14287-patch-manager

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ubuntu-cve-2019-14287-patch-manager

patch-manager

Voir le dépôt
il y a 3 moisPas encore vérifié

Ubuntu CVE-2019-14287 Patch Manager

Ubuntu CVE-2019-14287 Patch Manager est un outil de laboratoire à interface graphique (GUI) permettant de vérifier, d'atténuer et de confirmer la protection contre CVE-2019-14287, une vulnérabilité d'élévation de privilèges dans sudo.

Ce projet a été développé pour un environnement de laboratoire Ubuntu 19.04 amd64.


Objectif du projet

CVE-2019-14287 affecte les anciennes versions de sudo. Cette vulnérabilité permet à un utilisateur disposant d'une règle sudoers excluant root de contourner la restriction en utilisant un identifiant utilisateur numérique spécialement conçu tel que -1 ou 4294967295.

Exemple de règle sudoers risquée :

root@kitploit:~
someuser ALL=(ALL, !root) /usr/bin/vim

Dans les versions de sudo vulnérables, cela peut être exploité avec :

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

Si la sortie est 0, la commande s'est exécutée en tant que root.


Ce que fait cette application

L'application fournit deux niveaux de protection :

  1. Véritable patch du paquet sudo
    L'outil peut exécuter la commande officielle de mise à niveau du paquet pour mettre à jour sudo.

  2. Atténuation via la configuration sudoers
    L'outil analyse les fichiers sudoers et désactive les règles risquées contenant !root ou !#0.


Principales fonctionnalités

  • Vérifier la version d'Ubuntu
  • Vérifier l'architecture système
  • Vérifier la version de sudo installée
  • Appliquer le véritable patch du paquet sudo
  • Analyser /etc/sudoers
  • Analyser /etc/sudoers.d/*
  • Détecter les lignes sudoers actives contenant :
    • !root
    • ! root
    • !#0
    • ! #0
  • Afficher les lignes risquées dans l'interface graphique
  • Désactiver les lignes risquées sélectionnées
  • Créer des sauvegardes avant toute modification
  • Valider les modifications avec visudo -cf
  • Vérifier la protection contre les valeurs Runas UID spécialement conçues

Structure du projet

root@kitploit:~
ubuntu-cve-2019-14287-patch-manager/
├── app.py
├── scripts/
│   ├── check_system.sh
│   ├── apply_real_sudo_patch.sh
│   └── verify_patch.sh
├── assets/
├── README.md
├── .gitignore
├── logs/       generated at runtime
├── backups/    generated at runtime
├── package/    generated during .deb build
└── dist/       generated .deb output

Prérequis

Installer les dépendances :

root@kitploit:~
sudo apt update
sudo apt install -y python3 python3-tk sudo

Exécution à partir des sources

Accédez au dossier du projet :

root@kitploit:~
cd ~/projects/ubuntu-cve-2019-14287-patch-manager

Exécutez l'application :

root@kitploit:~
sudo python3 app.py

L'application doit être exécutée en tant que root car elle nécessite l'accès à :

root@kitploit:~
/etc/sudoers
/etc/sudoers.d/*

Construire le paquet Debian

Depuis la racine du projet :

root@kitploit:~
mkdir -p package/DEBIAN
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager
mkdir -p package/usr/local/bin
mkdir -p dist

Copier les fichiers de l'application :

root@kitploit:~
cp app.py package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r scripts package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r assets package/usr/share/ubuntu-cve-2019-14287-patch-manager/

Créer les dossiers d'exécution :

root@kitploit:~
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/logs
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/backups

Créer le lanceur :

root@kitploit:~
cat > package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager <<'LAUNCHER'
#!/bin/bash
cd /usr/share/ubuntu-cve-2019-14287-patch-manager
exec python3 app.py
LAUNCHER

chmod +x package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager

Créer le fichier de contrôle Debian :

root@kitploit:~
cat > package/DEBIAN/control <<'CONTROL'
Package: ubuntu-cve-2019-14287-patch-manager
Version: 1.0.0
Section: utils
Priority: optional
Architecture: all
Depends: python3, python3-tk, sudo
Maintainer: Hivin Manju Sri <[email protected]>
Description: GUI patch manager for CVE-2019-14287 sudo vulnerability
 A lab GUI tool for checking sudo version, applying the sudo package patch,
 scanning sudoers files for risky !root or !#0 rules, disabling selected risky
 rules safely, and verifying CVE-2019-14287 protection.
CONTROL

Construction :

root@kitploit:~
chmod 755 package/DEBIAN
chmod 644 package/DEBIAN/control
dpkg-deb --build package dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Installation :

root@kitploit:~
sudo dpkg -i dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb
sudo apt --fix-broken install -y

Exécution après installation :

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

Flux de travail de l'application

  1. Cliquez sur Check System
  2. Cliquez sur Apply Real Sudo Patch
  3. Cliquez sur Scan Sudoers Rules
  4. Examinez les lignes sudoers risquées
  5. Cliquez sur Disable Selected Risky Rules
  6. Cliquez sur Verify Protection

Détection des règles risquées

L'application détecte toute ligne sudoers active contenant :

root@kitploit:~
!root
! root
!#0
! #0

Elle ne dépend ni d'un nom d'utilisateur fixe ni d'un chemin de commande.

Exemples de règles risquées :

root@kitploit:~
testone ALL=(ALL, !root) /usr/bin/vim
john ALL=(ALL,!root) /bin/bash
admin ALL=(ALL, !#0) /usr/bin/python3
%developers ALL=(ALL,!#0) /any/path

Lorsqu'elle est désactivée, une règle risquée devient :

root@kitploit:~
# DISABLED by Ubuntu CVE-2019-14287 Patch Manager: john ALL=(ALL,!#0) /bin/bash

Vérification

L'application vérifie la protection à l'aide de :

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

Résultat protégé :

root@kitploit:~
The commands fail or do not return UID 0.

Résultat vulnérable :

root@kitploit:~
0

Notes de sécurité

Cet outil est destiné à un usage en laboratoire et à des fins pédagogiques.

Pour les systèmes de production :

  • Utilisez une version d'Ubuntu prise en charge.
  • Installez la mise à jour de sécurité officielle de sudo.
  • Évitez les règles sudoers trop larges utilisant (ALL, !root).
  • Utilisez plutôt des listes d'autorisation explicites.
  • Validez toujours les fichiers sudoers avec visudo.

cd ~/projects/ubuntu-cve-2019-14287-patch-manager

cat >> README.md <<'EOF'


Résolution des problèmes de dépendances sur Ubuntu 19.04

Ubuntu 19.04 est en fin de vie, ses dépôts de paquets par défaut peuvent donc ne plus fournir les dépendances requises telles que python3-tk. Si le programme d'installation échoue avec une erreur similaire à :

root@kitploit:~
Depends: python3-tk but it is not installable
Unable to correct problems, you have held broken packages

utilisez les étapes de récupération ci-dessous.

1. Nettoyer tout état de paquet cassé

root@kitploit:~
sudo dpkg --remove ubuntu-cve-2019-14287-patch-manager 2>/dev/null || true
sudo apt --fix-broken install -y
sudo dpkg --configure -a

2. Sauvegarder la liste actuelle des sources APT

root@kitploit:~
sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup.$(date +%F_%H-%M-%S)

3. Pointer les dépôts Ubuntu 19.04 vers old-releases

root@kitploit:~
sudo sed -i -E 's|http://([a-z]{2}\.)?archive.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list
sudo sed -i -E 's|http://security.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list

4. Mettre à jour les index des paquets

root@kitploit:~
sudo apt update

5. Installer la dépendance GUI requise

root@kitploit:~
sudo apt install -y python3-tk

6. Relancer le programme d'installation de l'application

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Si apt install n'accepte pas le fichier .deb local sur Ubuntu 19.04, utilisez :

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo dpkg -i ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb && sudo apt --fix-broken install -y

7. Exécuter l'application

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

Remarque

Ce changement de dépôt est principalement nécessaire pour les anciennes machines de laboratoire sous Ubuntu 19.04. Pour les systèmes de production, utilisez une version d'Ubuntu actuellement prise en charge plutôt que de vous appuyer sur des dépôts en fin de vie.

Installateur de version GitHub en une commande

Après avoir téléversé le fichier .deb dans la dernière version GitHub, les utilisateurs peuvent installer l'application avec cette commande :

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Auteur

Hivin Manju Sri

Télécharger l’outil