
Sudo 보안 우회 (CVE-2019-14287)
===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Sudo Security Bypass Test
========= By Vivek Yadav (www.shallvhack.com)=========
=============================================================================
1.8.28 이전의 Sudo에서 Runas ALL sudoer 계정에 접근할 수 있는 공격자는 특정 정책 블랙리스트와 세션 PAM 모듈을 우회하고, 조작된 사용자 ID로 sudo를 호출하여 잘못된 로깅을 유발할 수 있습니다. 예를 들어, 이 경우 "sudo -u #$((0xffffffff))" 명령에 대해 !root 구성 및 USER= 로깅을 우회할 수 있습니다.
이것은 최근 공개된 Sudo 보안 우회 취약점(CVE-2019-14287)을 테스트하기 위한 간단한 개념 증명(PoC)입니다.
현재 가장 좋은 방법은 sudo를 1.8.28 이상 버전으로 업데이트하는 것입니다.
웹사이트: www.shallvhack.com
트위터 : www.twitter.com/shallvhack
페이스북 : www.facebook.com/shallvhack
GitHub : https://github.com/shallvhack
LinkedIn : https://in.linkedin.com/in/vyvivekyadav04