Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ubuntu-cve-2019-14287-patch-manager — patch-manager | Kitploit
Ferramentas/GitHubGitHub/hivinmanjusri/ubuntu-cve-2019-14287-patch-manager
Privilege EscalationVulnerability AnalysisScripting & AutomationConfiguration AuditingMisconfigurationLearning & EducationLabs & Practice
GitHubhivinmanjusri/ubuntu-cve-2019-14287-patch-manager

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ubuntu-cve-2019-14287-patch-manager

patch-manager

Ver Repositório
há 3 mesesAinda não revisado

Gerenciador de Patch CVE-2019-14287 do Ubuntu

O Gerenciador de Patch CVE-2019-14287 do Ubuntu é uma ferramenta de laboratório baseada em GUI para verificar, mitigar e verificar a proteção contra CVE-2019-14287, uma vulnerabilidade de escalonamento de privilégios no sudo.

Este projeto foi desenvolvido para um ambiente de laboratório Ubuntu 19.04 amd64.


Propósito do Projeto

CVE-2019-14287 afeta versões antigas do sudo. A vulnerabilidade permite que um usuário com uma regra sudoers que exclui root contorne a restrição usando um ID de usuário numérico modificado, como -1 ou 4294967295.

Exemplo de regra sudoers arriscada:

root@kitploit:~
someuser ALL=(ALL, !root) /usr/bin/vim

Em versões vulneráveis do sudo, isso poderia ser abusado com:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

Se a saída for 0, o comando foi executado como root.


O Que Este Aplicativo Faz

O aplicativo fornece duas camadas de proteção:

  1. Patch real do pacote sudo
    A ferramenta pode executar o comando oficial de atualização do pacote para atualizar o sudo.

  2. Mitigação da configuração sudoers
    A ferramenta escaneia arquivos sudoers e desabilita regras arriscadas contendo !root ou !#0.


Principais Funcionalidades

  • Verificar versão do Ubuntu
  • Verificar arquitetura do sistema
  • Verificar versão instalada do sudo
  • Aplicar patch real do pacote sudo
  • Escanear /etc/sudoers
  • Escanear /etc/sudoers.d/*
  • Detectar linhas ativas do sudoers contendo:
    • !root
    • ! root
    • !#0
    • ! #0
  • Mostrar linhas arriscadas na GUI
  • Desabilitar linhas arriscadas selecionadas
  • Criar backups antes da modificação
  • Validar alterações usando visudo -cf
  • Verificar proteção contra valores de Runas UID manipulados

Estrutura do Projeto

root@kitploit:~
ubuntu-cve-2019-14287-patch-manager/
├── app.py
├── scripts/
│   ├── check_system.sh
│   ├── apply_real_sudo_patch.sh
│   └── verify_patch.sh
├── assets/
├── README.md
├── .gitignore
├── logs/       gerado em tempo de execução
├── backups/    gerado em tempo de execução
├── package/    gerado durante a compilação .deb
└── dist/       saída .deb gerada

Requisitos

Instale as dependências:

root@kitploit:~
sudo apt update
sudo apt install -y python3 python3-tk sudo

Executar a Partir do Código Fonte

Vá para a pasta do projeto:

root@kitploit:~
cd ~/projects/ubuntu-cve-2019-14287-patch-manager

Execute o aplicativo:

root@kitploit:~
sudo python3 app.py

O aplicativo deve ser executado como root porque precisa de acesso a:

root@kitploit:~
/etc/sudoers
/etc/sudoers.d/*

Compilar o Pacote Debian

A partir da raiz do projeto:

root@kitploit:~
mkdir -p package/DEBIAN
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager
mkdir -p package/usr/local/bin
mkdir -p dist

Copie os arquivos do aplicativo:

root@kitploit:~
cp app.py package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r scripts package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r assets package/usr/share/ubuntu-cve-2019-14287-patch-manager/

Crie pastas de tempo de execução:

root@kitploit:~
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/logs
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/backups

Crie o lançador:

root@kitploit:~
cat > package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager <<'LAUNCHER'
#!/bin/bash
cd /usr/share/ubuntu-cve-2019-14287-patch-manager
exec python3 app.py
LAUNCHER

chmod +x package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager

Crie o arquivo de controle Debian:

root@kitploit:~
cat > package/DEBIAN/control <<'CONTROL'
Package: ubuntu-cve-2019-14287-patch-manager
Version: 1.0.0
Section: utils
Priority: optional
Architecture: all
Depends: python3, python3-tk, sudo
Maintainer: Hivin Manju Sri <[email protected]>
Description: Gerenciador de patch GUI para a vulnerabilidade sudo CVE-2019-14287
 Uma ferramenta de laboratório GUI para verificar a versão do sudo, aplicar o patch do pacote sudo,
 escanear arquivos sudoers em busca de regras arriscadas !root ou !#0, desabilitar regras arriscadas
 selecionadas com segurança e verificar a proteção contra CVE-2019-14287.
CONTROL

Compile:

root@kitploit:~
chmod 755 package/DEBIAN
chmod 644 package/DEBIAN/control
dpkg-deb --build package dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Instale:

root@kitploit:~
sudo dpkg -i dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb
sudo apt --fix-broken install -y

Execute após a instalação:

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

Fluxo de Trabalho do Aplicativo

  1. Clique em Check System
  2. Clique em Apply Real Sudo Patch
  3. Clique em Scan Sudoers Rules
  4. Revise as linhas arriscadas do sudoers
  5. Clique em Disable Selected Risky Rules
  6. Clique em Verify Protection

Detecção de Regras Arriscadas

O aplicativo detecta qualquer linha ativa do sudoers contendo:

root@kitploit:~
!root
! root
!#0
! #0

Não depende de um nome de usuário ou caminho de comando fixo.

Exemplos de regras arriscadas:

root@kitploit:~
testone ALL=(ALL, !root) /usr/bin/vim
john ALL=(ALL,!root) /bin/bash
admin ALL=(ALL, !#0) /usr/bin/python3
%developers ALL=(ALL,!#0) /any/path

Quando desabilitada, uma regra arriscada se torna:

root@kitploit:~
# DISABLED by Ubuntu CVE-2019-14287 Patch Manager: john ALL=(ALL,!#0) /bin/bash

Verificação

O aplicativo verifica a proteção usando:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

Resultado protegido:

root@kitploit:~
Os comandos falham ou não retornam UID 0.

Resultado vulnerável:

root@kitploit:~
0

Notas de Segurança

Esta ferramenta é destinada a uso em laboratório e educacional.

Para sistemas de produção:

  • Use uma versão suportada do Ubuntu.
  • Instale a atualização de segurança oficial do sudo.
  • Evite regras sudoers amplas usando (ALL, !root).
  • Use listas de permissão explícitas.
  • Sempre valide arquivos sudoers usando visudo.

cd ~/projects/ubuntu-cve-2019-14287-patch-manager

cat >> README.md <<'EOF'


Corrigindo Problemas de Dependência no Ubuntu 19.04

O Ubuntu 19.04 atingiu o fim da vida útil, portanto seus repositórios de pacotes padrão podem não fornecer mais as dependências necessárias, como python3-tk. Se o instalador falhar com um erro semelhante a:

root@kitploit:~
Depends: python3-tk but it is not installable
Unable to correct problems, you have held broken packages

use as etapas de recuperação abaixo.

1. Limpe qualquer estado de pacote quebrado

root@kitploit:~
sudo dpkg --remove ubuntu-cve-2019-14287-patch-manager 2>/dev/null || true
sudo apt --fix-broken install -y
sudo dpkg --configure -a

2. Faça backup da lista atual de fontes do APT

root@kitploit:~
sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup.$(date +%F_%H-%M-%S)

3. Aponte os repositórios do Ubuntu 19.04 para old-releases

root@kitploit:~
sudo sed -i -E 's|http://([a-z]{2}\.)?archive.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list
sudo sed -i -E 's|http://security.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list

4. Atualize os índices de pacotes

root@kitploit:~
sudo apt update

5. Instale a dependência GUI necessária

root@kitploit:~
sudo apt install -y python3-tk

6. Execute novamente o instalador do aplicativo

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Se o apt install não aceitar o arquivo .deb local no Ubuntu 19.04, use:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo dpkg -i ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb && sudo apt --fix-broken install -y

7. Execute o aplicativo

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

Nota

Esta alteração no repositório é necessária principalmente para máquinas de laboratório antigas com Ubuntu 19.04. Para sistemas de produção, use uma versão suportada do Ubuntu em vez de depender de repositórios de fim de vida útil.

Instalador de Comando Único a Partir do GitHub Release

Após enviar o arquivo .deb para o último release do GitHub, os usuários podem instalar o aplicativo com este comando:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Autor

Hivin Manju Sri

Baixar ferramenta