
Sudo Security Bypass (CVE-2019-14287)
===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Test de contournement de sécurité Sudo
========= Par Vivek Yadav (www.shallvhack.com)=========
=============================================================================
Dans Sudo avant la version 1.8.28, un attaquant ayant accès à un compte sudoer Runas ALL peut contourner certaines listes noires de politique et modules PAM de session, et peut provoquer une journalisation incorrecte, en invoquant sudo avec un ID d'utilisateur falsifié. Par exemple, cela permet de contourner la configuration !root, et la journalisation USER=, pour une commande "sudo -u #$((0xffffffff))".
Ceci est une simple preuve de concept pour tester la vulnérabilité de contournement de sécurité Sudo récemment divulguée, connue sous le nom de CVE-2019-14287.
La meilleure suggestion pour l'instant serait de mettre à jour sudo vers la version 1.8.28 ou supérieure.
Site web : www.shallvhack.com
Twitter : www.twitter.com/shallvhack
Facebook : www.facebook.com/shallvhack
Github : https://github.com/shallvhack
LinkedIn : https://in.linkedin.com/in/vyvivekyadav04