
===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Sudo Security Bypass Test
========= By Vivek Yadav (www.shallvhack.com)=========
=============================================================================
Sudo 1.8.28 より前のバージョンでは、Runas ALL sudoer アカウントにアクセスできる攻撃者が、細工されたユーザー ID を指定して sudo を実行することで、特定のポリシーブラックリストやセッション PAM モジュールをバイパスし、不正なログ記録を引き起こす可能性があります。例えば、sudo -u \#$((0xffffffff)) コマンドを使用して、!root 設定のバイパスや USER= ログの回避が可能になります。
これは、最近公開された Sudo セキュリティバイパスの脆弱性 CVE-2019-14287 をテストするためのシンプルな概念実証です。
現時点での最善のアドバイスは、sudo をバージョン 1.8.28 以上に更新することです。
Website: www.shallvhack.com
Twitter : www.twitter.com/shallvhack
Facebook : www.facebook.com/shallvhack
Github : https://github.com/shallvhack
LinkedIn : https://in.linkedin.com/in/vyvivekyadav04