
Sudo Security Bypass (CVE-2019-14287)
===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Teste de Bypass de Segurança do Sudo
========= Por Vivek Yadav (www.shallvhack.com)=========
=============================================================================
No Sudo anterior à versão 1.8.28, um atacante com acesso a uma conta sudoer com permissão Runas ALL pode contornar certas listas negras de políticas e módulos PAM de sessão, e pode causar registro incorreto, ao invocar o sudo com um ID de usuário manipulado. Por exemplo, isso permite contornar a configuração !root e o registro USER= para um comando "sudo -u #$((0xffffffff))".
Este é uma prova de conceito simples para testar a vulnerabilidade de bypass de segurança do Sudo recentemente divulgada, conhecida como CVE-2019-14287.
A melhor sugestão por enquanto é atualizar o sudo para a versão 1.8.28 ou superior.
Website: www.shallvhack.com
Twitter : www.twitter.com/shallvhack
Facebook : www.facebook.com/shallvhack
Github : https://github.com/shallvhack
LinkedIn : https://in.linkedin.com/in/vyvivekyadav04