Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sudo-Security-Bypass-CVE-2019-14287 — Sudo Security Bypass (CVE-2019-14287) | Kitploit
Инструменты/GitHubGitHub/shallvhack/sudo-security-bypass-cve-2019-14287
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed Teaming
GitHubshallvhack/sudo-security-bypass-cve-2019-14287

Sudo-Security-Bypass-CVE-2019-14287

Sudo Security Bypass (CVE-2019-14287)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
366 лет назадЕщё не проверено

Sudo-Security-Bypass-CVE-2019-14287

===========================================================================

root@kitploit:~
	 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗  ██╗ █████╗        ██╗██╗  ██╗██████╗  █████╗ ███████╗
	██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗███║██╔══██╗      ███║██║  ██║╚════██╗██╔══██╗╚════██║
	██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝    ██╔╝
	██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗   ██╔╝
	╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝ ██║ █████╔╝       ██║     ██║███████╗╚█████╔╝   ██║
	 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝  ╚═╝ ╚════╝        ╚═╝     ╚═╝╚══════╝ ╚════╝    ╚═╝

                                
                                  
                                 Тест обхода безопасности Sudo

                    ========= От Vivek Yadav (www.shallvhack.com)=========

=============================================================================

language language

Описание уязвимости

В Sudo до версии 1.8.28 злоумышленник, имеющий доступ к учётной записи sudoer с правами Runas ALL, может обойти определённые чёрные списки политик и модули PAM сеансов, а также вызвать некорректное журналирование, вызвав sudo с поддельным идентификатором пользователя. Например, это позволяет обойти конфигурацию !root и журналирование USER= для команды "sudo -u #$((0xffffffff))".

Описание скрипта

Это простой proof of concept для проверки недавно раскрытой уязвимости обхода безопасности Sudo, известной как CVE-2019-14287.

Рекомендация

На данный момент лучшим решением будет обновить sudo до версии 1.8.28 или выше.

Связаться со мной:

Веб-сайт: www.shallvhack.com

Twitter : www.twitter.com/shallvhack

Facebook : www.facebook.com/shallvhack

Github : https://github.com/shallvhack

LinkedIn : https://in.linkedin.com/in/vyvivekyadav04

Скачать инструмент