
Sudo Security Bypass (CVE-2019-14287)
===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Тест обхода безопасности Sudo
========= От Vivek Yadav (www.shallvhack.com)=========
=============================================================================
В Sudo до версии 1.8.28 злоумышленник, имеющий доступ к учётной записи sudoer с правами Runas ALL, может обойти определённые чёрные списки политик и модули PAM сеансов, а также вызвать некорректное журналирование, вызвав sudo с поддельным идентификатором пользователя. Например, это позволяет обойти конфигурацию !root и журналирование USER= для команды "sudo -u #$((0xffffffff))".
Это простой proof of concept для проверки недавно раскрытой уязвимости обхода безопасности Sudo, известной как CVE-2019-14287.
На данный момент лучшим решением будет обновить sudo до версии 1.8.28 или выше.
Веб-сайт: www.shallvhack.com
Twitter : www.twitter.com/shallvhack
Facebook : www.facebook.com/shallvhack
Github : https://github.com/shallvhack
LinkedIn : https://in.linkedin.com/in/vyvivekyadav04