Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ubuntu-cve-2019-14287-patch-manager — patch-manager | Kitploit
Инструменты/GitHubGitHub/hivinmanjusri/ubuntu-cve-2019-14287-patch-manager
Privilege EscalationVulnerability AnalysisScripting & AutomationConfiguration AuditingMisconfigurationLearning & EducationLabs & Practice
GitHubhivinmanjusri/ubuntu-cve-2019-14287-patch-manager

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ubuntu-cve-2019-14287-patch-manager

patch-manager

Репозиторий
3 месяцев назадЕщё не проверено

Ubuntu CVE-2019-14287 Patch Manager

Ubuntu CVE-2019-14287 Patch Manager — это лабораторный инструмент с графическим интерфейсом для проверки, устранения и подтверждения защиты от CVE-2019-14287 — уязвимости повышения привилегий в sudo.

Проект разработан для лабораторного окружения Ubuntu 19.04 amd64.


Назначение проекта

CVE-2019-14287 затрагивает старые версии sudo. Уязвимость позволяет пользователю, для которого правило sudoers исключает root, обойти это ограничение, используя поддельный числовой идентификатор пользователя, например -1 или 4294967295.

Пример опасного правила sudoers:

root@kitploit:~
someuser ALL=(ALL, !root) /usr/bin/vim

В уязвимых версиях sudo это можно использовать так:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

Если вывод содержит 0, команда выполнилась с правами root.


Что делает это приложение

Приложение обеспечивает два уровня защиты:

  1. Реальный патч пакета sudo
    Инструмент может выполнить официальную команду обновления пакета для обновления sudo.

  2. Смягчение конфигурации sudoers
    Инструмент сканирует файлы sudoers и отключает опасные правила, содержащие !root или !#0.


Основные возможности

  • Проверка версии Ubuntu
  • Проверка архитектуры системы
  • Проверка установленной версии sudo
  • Применение реального патча пакета sudo
  • Сканирование /etc/sudoers
  • Сканирование /etc/sudoers.d/*
  • Обнаружение активных строк sudoers, содержащих:
    • !root
    • ! root
    • !#0
    • ! #0
  • Отображение опасных строк в графическом интерфейсе
  • Отключение выбранных опасных строк
  • Создание резервных копий перед изменением
  • Проверка изменений с помощью visudo -cf
  • Подтверждение защиты от поддельных значений Runas UID

Структура проекта

root@kitploit:~
ubuntu-cve-2019-14287-patch-manager/
├── app.py
├── scripts/
│   ├── check_system.sh
│   ├── apply_real_sudo_patch.sh
│   └── verify_patch.sh
├── assets/
├── README.md
├── .gitignore
├── logs/       создаются во время выполнения
├── backups/    создаются во время выполнения
├── package/    создаётся при сборке .deb
└── dist/       выходной каталог .deb

Требования

Установите зависимости:

root@kitploit:~
sudo apt update
sudo apt install -y python3 python3-tk sudo

Запуск из исходного кода

Перейдите в папку проекта:

root@kitploit:~
cd ~/projects/ubuntu-cve-2019-14287-patch-manager

Запустите приложение:

root@kitploit:~
sudo python3 app.py

Приложение должно работать от root, поскольку ему нужен доступ к:

root@kitploit:~
/etc/sudoers
/etc/sudoers.d/*

Сборка Debian-пакета

Из корня проекта:

root@kitploit:~
mkdir -p package/DEBIAN
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager
mkdir -p package/usr/local/bin
mkdir -p dist

Скопируйте файлы приложения:

root@kitploit:~
cp app.py package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r scripts package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r assets package/usr/share/ubuntu-cve-2019-14287-patch-manager/

Создайте папки для работы во время выполнения:

root@kitploit:~
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/logs
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/backups

Создайте запускающий скрипт:

root@kitploit:~
cat > package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager <<'LAUNCHER'
#!/bin/bash
cd /usr/share/ubuntu-cve-2019-14287-patch-manager
exec python3 app.py
LAUNCHER

chmod +x package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager

Создайте управляющий файл Debian:

root@kitploit:~
cat > package/DEBIAN/control <<'CONTROL'
Package: ubuntu-cve-2019-14287-patch-manager
Version: 1.0.0
Section: utils
Priority: optional
Architecture: all
Depends: python3, python3-tk, sudo
Maintainer: Hivin Manju Sri <[email protected]>
Description: GUI patch manager for CVE-2019-14287 sudo vulnerability
 A lab GUI tool for checking sudo version, applying the sudo package patch,
 scanning sudoers files for risky !root or !#0 rules, disabling selected risky
 rules safely, and verifying CVE-2019-14287 protection.
CONTROL

Сборка:

root@kitploit:~
chmod 755 package/DEBIAN
chmod 644 package/DEBIAN/control
dpkg-deb --build package dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Установка:

root@kitploit:~
sudo dpkg -i dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb
sudo apt --fix-broken install -y

Запуск после установки:

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

Порядок работы приложения

  1. Нажмите Check System
  2. Нажмите Apply Real Sudo Patch
  3. Нажмите Scan Sudoers Rules
  4. Просмотрите опасные строки sudoers
  5. Нажмите Disable Selected Risky Rules
  6. Нажмите Verify Protection

Обнаружение опасных правил

Приложение обнаруживает любые активные строки sudoers, содержащие:

root@kitploit:~
!root
! root
!#0
! #0

Оно не зависит от фиксированного имени пользователя или пути к команде.

Примеры опасных правил:

root@kitploit:~
testone ALL=(ALL, !root) /usr/bin/vim
john ALL=(ALL,!root) /bin/bash
admin ALL=(ALL, !#0) /usr/bin/python3
%developers ALL=(ALL,!#0) /any/path

После отключения опасное правило превращается в:

root@kitploit:~
# DISABLED by Ubuntu CVE-2019-14287 Patch Manager: john ALL=(ALL,!#0) /bin/bash

Проверка

Приложение проверяет защиту с помощью:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

Защищённый результат:

root@kitploit:~
Команды завершаются с ошибкой или не возвращают UID 0.

Уязвимый результат:

root@kitploit:~
0

Примечания по безопасности

Этот инструмент предназначен для лабораторного и учебного использования.

Для производственных систем:

  • Используйте поддерживаемый выпуск Ubuntu.
  • Установите официальное обновление безопасности sudo.
  • Избегайте широких правил sudoers с (ALL, !root).
  • Вместо этого используйте явные списки разрешений.
  • Всегда проверяйте файлы sudoers с помощью visudo.

cd ~/projects/ubuntu-cve-2019-14287-patch-manager

cat >> README.md <<'EOF'


Устранение проблем с зависимостями в Ubuntu 19.04

Ubuntu 19.04 больше не поддерживается, поэтому её стандартные репозитории пакетов могут не предоставлять необходимые зависимости, такие как python3-tk. Если установщик завершается с ошибкой, похожей на:

root@kitploit:~
Depends: python3-tk but it is not installable
Unable to correct problems, you have held broken packages

воспользуйтесь шагами восстановления ниже.

1. Очистите повреждённое состояние пакетов

root@kitploit:~
sudo dpkg --remove ubuntu-cve-2019-14287-patch-manager 2>/dev/null || true
sudo apt --fix-broken install -y
sudo dpkg --configure -a

2. Создайте резервную копию текущего списка источников APT

root@kitploit:~
sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup.$(date +%F_%H-%M-%S)

3. Перенаправьте репозитории Ubuntu 19.04 на old-releases

root@kitploit:~
sudo sed -i -E 's|http://([a-z]{2}\.)?archive.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list
sudo sed -i -E 's|http://security.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list

4. Обновите индексы пакетов

root@kitploit:~
sudo apt update

5. Установите требуемую зависимость для GUI

root@kitploit:~
sudo apt install -y python3-tk

6. Повторно запустите установщик приложения

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Если apt install не принимает локальный файл .deb в Ubuntu 19.04, используйте:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo dpkg -i ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb && sudo apt --fix-broken install -y

7. Запустите приложение

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

Примечание

Это изменение репозитория требуется в основном для старых лабораторных машин на Ubuntu 19.04. Для производственных систем используйте текущий поддерживаемый выпуск Ubuntu, а не полагайтесь на репозитории с завершённым сроком поддержки.

Установщик GitHub-релиза одной командой

После загрузки файла .deb в latest release на GitHub пользователи могут установить приложение одной командой:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

Автор

Hivin Manju Sri

Скачать инструмент