
Sudo Security Bypass (CVE-2019-14287)
===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Sudo Security Bypass Test
========= By Vivek Yadav (www.shallvhack.com)=========
=============================================================================
Sudo 1.8.28 से पहले के संस्करणों में, Runas ALL sudoer खाते तक पहुँच रखने वाला हमलावर कुछ नीति ब्लैकलिस्ट और सत्र PAM मॉड्यूल को बायपास कर सकता है, और गलत लॉगिंग का कारण बन सकता है, sudo को एक क्राफ्टेड उपयोगकर्ता ID के साथ आमंत्रित करके। उदाहरण के लिए, यह sudo -u \#$((0xffffffff)) कमांड के लिए !root कॉन्फ़िगरेशन और USER= लॉगिंग को बायपास करने की अनुमति देता है।
यह हाल ही में प्रकट हुई Sudo सुरक्षा बायपास भेद्यता (CVE-2019-14287) के परीक्षण के लिए एक सरल प्रूफ ऑफ कॉन्सेप्ट है।
अभी के लिए सबसे अच्छा सुझाव sudo को संस्करण 1.8.28 या उससे ऊपर अपडेट करना होगा।
Website: www.shallvhack.com
Twitter : www.twitter.com/shallvhack
Facebook : www.facebook.com/shallvhack
Github : https://github.com/shallvhack
LinkedIn : https://in.linkedin.com/in/vyvivekyadav04