Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hivinmanjusri/ubuntu-cve-2019-14287-patch-manager
Privilege EscalationVulnerability AnalysisScripting & AutomationConfiguration AuditingMisconfigurationLearning & EducationLabs & Practice
GitHubhivinmanjusri/ubuntu-cve-2019-14287-patch-manager

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ubuntu-cve-2019-14287-patch-manager

patch-manager

リポジトリを見る
3ヶ月前未レビュー

Ubuntu CVE-2019-14287 パッチマネージャー

Ubuntu CVE-2019-14287 パッチマネージャーは、sudo 権限昇格の脆弱性である CVE-2019-14287 に対する保護状態の確認、緩和、検証を行う GUI ベースのラボ用ツールです。

このプロジェクトは、Ubuntu 19.04 amd64 ラボ環境向けに開発されました。


プロジェクトの目的

CVE-2019-14287 は、旧バージョンの sudo に影響します。この脆弱性により、root を除外した sudoers ルールを持つユーザーが、-1 や 4294967295 のような細工された数値ユーザー ID を使用して制限を回避できるようになります。

危険な sudoers ルールの例:

root@kitploit:~
someuser ALL=(ALL, !root) /usr/bin/vim

脆弱な sudo バージョンでは、次のように悪用される可能性があります:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

出力が 0 の場合、コマンドは root として実行されたことになります。


このアプリケーションの機能

このアプリケーションは、2 層の保護を提供します:

  1. 実際の sudo パッケージパッチ
    このツールは、公式パッケージのアップグレードコマンドを実行して sudo を更新できます。

  2. sudoers 設定の緩和
    このツールは sudoers ファイルをスキャンし、!root または !#0 を含む危険なルールを無効化します。


主な機能

  • Ubuntu バージョンの確認
  • システムアーキテクチャの確認
  • インストール済み sudo バージョンの確認
  • 実際の sudo パッケージパッチの適用
  • /etc/sudoers のスキャン
  • /etc/sudoers.d/* のスキャン
  • 次の内容を含むアクティブな sudoers 行を検出:
    • !root
    • ! root
    • !#0
    • ! #0
  • GUI で危険な行を表示
  • 選択した危険な行を無効化
  • 変更前にバックアップを作成
  • visudo -cf を使用して変更を検証
  • 細工された Runas UID 値に対する保護を検証

プロジェクト構造

root@kitploit:~
ubuntu-cve-2019-14287-patch-manager/
├── app.py
├── scripts/
│   ├── check_system.sh
│   ├── apply_real_sudo_patch.sh
│   └── verify_patch.sh
├── assets/
├── README.md
├── .gitignore
├── logs/       generated at runtime
├── backups/    generated at runtime
├── package/    generated during .deb build
└── dist/       generated .deb output

必要条件

依存関係をインストール:

root@kitploit:~
sudo apt update
sudo apt install -y python3 python3-tk sudo

ソースから実行

プロジェクトフォルダに移動:

root@kitploit:~
cd ~/projects/ubuntu-cve-2019-14287-patch-manager

アプリケーションを実行:

root@kitploit:~
sudo python3 app.py

このアプリケーションは、次のファイルへのアクセスが必要なため、root として実行する必要があります:

root@kitploit:~
/etc/sudoers
/etc/sudoers.d/*

Debian パッケージのビルド

プロジェクトルートから:

root@kitploit:~
mkdir -p package/DEBIAN
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager
mkdir -p package/usr/local/bin
mkdir -p dist

アプリケーションファイルをコピー:

root@kitploit:~
cp app.py package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r scripts package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r assets package/usr/share/ubuntu-cve-2019-14287-patch-manager/

ランタイムフォルダを作成:

root@kitploit:~
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/logs
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/backups

ランチャーを作成:

root@kitploit:~
cat > package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager <<'LAUNCHER'
#!/bin/bash
cd /usr/share/ubuntu-cve-2019-14287-patch-manager
exec python3 app.py
LAUNCHER

chmod +x package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager

Debian コントロールファイルを作成:

root@kitploit:~
cat > package/DEBIAN/control <<'CONTROL'
Package: ubuntu-cve-2019-14287-patch-manager
Version: 1.0.0
Section: utils
Priority: optional
Architecture: all
Depends: python3, python3-tk, sudo
Maintainer: Hivin Manju Sri <[email protected]>
Description: GUI patch manager for CVE-2019-14287 sudo vulnerability
 A lab GUI tool for checking sudo version, applying the sudo package patch,
 scanning sudoers files for risky !root or !#0 rules, disabling selected risky
 rules safely, and verifying CVE-2019-14287 protection.
CONTROL

ビルド:

root@kitploit:~
chmod 755 package/DEBIAN
chmod 644 package/DEBIAN/control
dpkg-deb --build package dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

インストール:

root@kitploit:~
sudo dpkg -i dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb
sudo apt --fix-broken install -y

インストール後に実行:

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

アプリケーションのワークフロー

  1. Check System をクリック
  2. Apply Real Sudo Patch をクリック
  3. Scan Sudoers Rules をクリック
  4. 危険な sudoers 行を確認
  5. Disable Selected Risky Rules をクリック
  6. Verify Protection をクリック

危険なルールの検出

このアプリケーションは、次の内容を含むアクティブな sudoers 行を検出します:

root@kitploit:~
!root
! root
!#0
! #0

固定のユーザー名やコマンドパスには依存しません。

危険なルールの例:

root@kitploit:~
testone ALL=(ALL, !root) /usr/bin/vim
john ALL=(ALL,!root) /bin/bash
admin ALL=(ALL, !#0) /usr/bin/python3
%developers ALL=(ALL,!#0) /any/path

無効化されると、危険なルールは次のようになります:

root@kitploit:~
# DISABLED by Ubuntu CVE-2019-14287 Patch Manager: john ALL=(ALL,!#0) /bin/bash

検証

このアプリケーションは、次を使用して保護を検証します:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

保護された場合の結果:

root@kitploit:~
コマンドが失敗するか、UID 0 を返しません。

脆弱な場合の結果:

root@kitploit:~
0

セキュリティ上の注意

このツールは、ラボおよび教育目的での使用を想定しています。

本番システムの場合:

  • サポートされている Ubuntu リリースを使用してください。
  • 公式の sudo セキュリティアップデートをインストールしてください。
  • (ALL, !root) を使用する広範な sudoers ルールを避けてください。
  • 代わりに明示的な許可リストを使用してください。
  • 常に visudo を使用して sudoers ファイルを検証してください。

cd ~/projects/ubuntu-cve-2019-14287-patch-manager

cat >> README.md <<'EOF'


Ubuntu 19.04 での依存関係の問題を修正

Ubuntu 19.04 はサポート終了となっているため、デフォルトのパッケージリポジトリが python3-tk などの必要な依存関係を提供しない場合があります。インストーラが次のようなエラーで失敗した場合は:

root@kitploit:~
Depends: python3-tk but it is not installable
Unable to correct problems, you have held broken packages

以下の復旧手順を使用してください。

1. 壊れたパッケージ状態をクリーンアップ

root@kitploit:~
sudo dpkg --remove ubuntu-cve-2019-14287-patch-manager 2>/dev/null || true
sudo apt --fix-broken install -y
sudo dpkg --configure -a

2. 現在の APT ソースリストをバックアップ

root@kitploit:~
sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup.$(date +%F_%H-%M-%S)

3. Ubuntu 19.04 リポジトリを old-releases に向ける

root@kitploit:~
sudo sed -i -E 's|http://([a-z]{2}\.)?archive.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list
sudo sed -i -E 's|http://security.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list

4. パッケージインデックスを更新

root@kitploit:~
sudo apt update

5. 必要な GUI 依存関係をインストール

root@kitploit:~
sudo apt install -y python3-tk

6. アプリケーションインストーラを再実行

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Ubuntu 19.04 で apt install がローカルの .deb ファイルを受け付けない場合は、次を使用してください:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo dpkg -i ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb && sudo apt --fix-broken install -y

7. アプリケーションを実行

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

注意

このリポジトリ変更は、主に古い Ubuntu 19.04 ラボマシンで必要です。本番システムでは、サポート終了のリポジトリに依存するのではなく、現在サポートされている Ubuntu リリースを使用してください。

ワンコマンド GitHub リリースインストーラ

.deb ファイルを GitHub の最新リリースにアップロードすると、ユーザーは次のコマンドでアプリケーションをインストールできます:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

著者

Hivin Manju Sri

ツールをダウンロード