Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sudo-Security-Bypass-CVE-2019-14287 — Sudo Security Bypass (CVE-2019-14287) | Kitploit
Outils/GitHubGitHub/shallvhack/sudo-security-bypass-cve-2019-14287
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed Teaming
GitHubshallvhack/sudo-security-bypass-cve-2019-14287

Sudo-Security-Bypass-CVE-2019-14287

Sudo Security Bypass (CVE-2019-14287)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
36il y a 6 ansPas encore vérifié

Contournement-de-Sécurité-Sudo-CVE-2019-14287

===========================================================================

root@kitploit:~
	 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗  ██╗ █████╗        ██╗██╗  ██╗██████╗  █████╗ ███████╗
	██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗███║██╔══██╗      ███║██║  ██║╚════██╗██╔══██╗╚════██║
	██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝    ██╔╝
	██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗   ██╔╝
	╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝ ██║ █████╔╝       ██║     ██║███████╗╚█████╔╝   ██║
	 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝  ╚═╝ ╚════╝        ╚═╝     ╚═╝╚══════╝ ╚════╝    ╚═╝

                                
                                  
                                 Test de contournement de sécurité Sudo

                    ========= Par Vivek Yadav (www.shallvhack.com)=========

=============================================================================

langage langage

Description de la vulnérabilité

Dans Sudo avant la version 1.8.28, un attaquant ayant accès à un compte sudoer Runas ALL peut contourner certaines listes noires de politique et modules PAM de session, et peut provoquer une journalisation incorrecte, en invoquant sudo avec un ID d'utilisateur falsifié. Par exemple, cela permet de contourner la configuration !root, et la journalisation USER=, pour une commande "sudo -u #$((0xffffffff))".

Description du script

Ceci est une simple preuve de concept pour tester la vulnérabilité de contournement de sécurité Sudo récemment divulguée, connue sous le nom de CVE-2019-14287.

Recommandation

La meilleure suggestion pour l'instant serait de mettre à jour sudo vers la version 1.8.28 ou supérieure.

Contactez-moi sur :

Site web : www.shallvhack.com

Twitter : www.twitter.com/shallvhack

Facebook : www.facebook.com/shallvhack

Github : https://github.com/shallvhack

LinkedIn : https://in.linkedin.com/in/vyvivekyadav04

Télécharger l’outil