Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sudo-Security-Bypass-CVE-2019-14287 — Sudo Security Bypass (CVE-2019-14287) | Kitploit
Ferramentas/GitHubGitHub/shallvhack/sudo-security-bypass-cve-2019-14287
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed Teaming
GitHubshallvhack/sudo-security-bypass-cve-2019-14287

Sudo-Security-Bypass-CVE-2019-14287

Sudo Security Bypass (CVE-2019-14287)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
36há 6 anosAinda não revisado

Sudo-Security-Bypass-CVE-2019-14287

===========================================================================

root@kitploit:~
	 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗  ██╗ █████╗        ██╗██╗  ██╗██████╗  █████╗ ███████╗
	██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗███║██╔══██╗      ███║██║  ██║╚════██╗██╔══██╗╚════██║
	██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝    ██╔╝
	██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗   ██╔╝
	╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝ ██║ █████╔╝       ██║     ██║███████╗╚█████╔╝   ██║
	 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝  ╚═╝ ╚════╝        ╚═╝     ╚═╝╚══════╝ ╚════╝    ╚═╝

                                
                                  
                                 Teste de Bypass de Segurança do Sudo

                    ========= Por Vivek Yadav (www.shallvhack.com)=========

=============================================================================

language language

Descrição da Vulnerabilidade

No Sudo anterior à versão 1.8.28, um atacante com acesso a uma conta sudoer com permissão Runas ALL pode contornar certas listas negras de políticas e módulos PAM de sessão, e pode causar registro incorreto, ao invocar o sudo com um ID de usuário manipulado. Por exemplo, isso permite contornar a configuração !root e o registro USER= para um comando "sudo -u #$((0xffffffff))".

Descrição do Script

Este é uma prova de conceito simples para testar a vulnerabilidade de bypass de segurança do Sudo recentemente divulgada, conhecida como CVE-2019-14287.

Recomendação

A melhor sugestão por enquanto é atualizar o sudo para a versão 1.8.28 ou superior.

Contato:

Website: www.shallvhack.com

Twitter : www.twitter.com/shallvhack

Facebook : www.facebook.com/shallvhack

Github : https://github.com/shallvhack

LinkedIn : https://in.linkedin.com/in/vyvivekyadav04

Baixar ferramenta