Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ubuntu-cve-2019-14287-patch-manager — 补丁管理器 | Kitploit
工具/GitHubGitHub/hivinmanjusri/ubuntu-cve-2019-14287-patch-manager
权限提升漏洞分析脚本与自动化配置审计错误配置学习与教育实验室与实践
GitHubhivinmanjusri/ubuntu-cve-2019-14287-patch-manager

ubuntu-cve-2019-14287-patch-manager

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

补丁管理器

查看仓库
34个月前尚未审核

Ubuntu CVE-2019-14287 补丁管理器

Ubuntu CVE-2019-14287 补丁管理器是一个基于 GUI 的实验室工具,用于检查、缓解和验证针对 CVE-2019-14287(一个 sudo 权限提升漏洞)的防护。

该项目是为 Ubuntu 19.04 amd64 实验室环境开发的。


项目目的

CVE-2019-14287 影响较旧的 sudo 版本。该漏洞允许具有排除 root 的 sudoers 规则的用户,通过使用构造的数字用户 ID(如 -1 或 4294967295)绕过限制。

有风险的 sudoers 规则示例:

root@kitploit:~
someuser ALL=(ALL, !root) /usr/bin/vim

在易受攻击的 sudo 版本中,可以通过以下方式利用:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

如果输出为 0,则表示命令以 root 身份执行。


该应用的功能

该应用提供两层保护:

  1. 实际 sudo 包补丁
    该工具可以运行官方包升级命令来更新 sudo。

  2. Sudoers 配置缓解
    该工具扫描 sudoers 文件并禁用包含 !root 或 !#0 的危险规则。


主要功能

  • 检查 Ubuntu 版本
  • 检查系统架构
  • 检查已安装的 sudo 版本
  • 应用实际 sudo 包补丁
  • 扫描 /etc/sudoers
  • 扫描 /etc/sudoers.d/*
  • 检测活跃的 sudoers 行中是否包含:
    • !root
    • ! root
    • !#0
    • ! #0
  • 在 GUI 中显示危险行
  • 禁用选中的危险行
  • 修改前创建备份
  • 使用 visudo -cf 验证更改
  • 验证针对构造的 Runas UID 值的防护

项目结构

root@kitploit:~
ubuntu-cve-2019-14287-patch-manager/
├── app.py
├── scripts/
│   ├── check_system.sh
│   ├── apply_real_sudo_patch.sh
│   └── verify_patch.sh
├── assets/
├── README.md
├── .gitignore
├── logs/       运行时生成
├── backups/    运行时生成
├── package/    .deb 构建过程中生成
└── dist/       生成的 .deb 输出目录

依赖要求

安装依赖项:

root@kitploit:~
sudo apt update
sudo apt install -y python3 python3-tk sudo

从源码运行

进入项目文件夹:

root@kitploit:~
cd ~/projects/ubuntu-cve-2019-14287-patch-manager

运行应用:

root@kitploit:~
sudo python3 app.py

应用必须以 root 身份运行,因为它需要访问以下路径:

root@kitploit:~
/etc/sudoers
/etc/sudoers.d/*

构建 Debian 包

从项目根目录执行:

root@kitploit:~
mkdir -p package/DEBIAN
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager
mkdir -p package/usr/local/bin
mkdir -p dist

复制应用文件:

root@kitploit:~
cp app.py package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r scripts package/usr/share/ubuntu-cve-2019-14287-patch-manager/
cp -r assets package/usr/share/ubuntu-cve-2019-14287-patch-manager/

创建运行时文件夹:

root@kitploit:~
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/logs
mkdir -p package/usr/share/ubuntu-cve-2019-14287-patch-manager/backups

创建启动器:

root@kitploit:~
cat > package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager <<'LAUNCHER'
#!/bin/bash
cd /usr/share/ubuntu-cve-2019-14287-patch-manager
exec python3 app.py
LAUNCHER

chmod +x package/usr/local/bin/ubuntu-cve-2019-14287-patch-manager

创建 Debian 控制文件:

root@kitploit:~
cat > package/DEBIAN/control <<'CONTROL'
Package: ubuntu-cve-2019-14287-patch-manager
Version: 1.0.0
Section: utils
Priority: optional
Architecture: all
Depends: python3, python3-tk, sudo
Maintainer: Hivin Manju Sri <[email protected]>
Description: 用于 CVE-2019-14287 sudo 漏洞的 GUI 补丁管理器
 一个实验室 GUI 工具,用于检查 sudo 版本、应用 sudo 包补丁、
 扫描 sudoers 文件中危险的 !root 或 !#0 规则、安全禁用选中的危险
 规则,并验证 CVE-2019-14287 防护。
CONTROL

构建:

root@kitploit:~
chmod 755 package/DEBIAN
chmod 644 package/DEBIAN/control
dpkg-deb --build package dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

安装:

root@kitploit:~
sudo dpkg -i dist/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb
sudo apt --fix-broken install -y

安装后运行:

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

应用工作流程

  1. 点击 检查系统
  2. 点击 应用实际 sudo 补丁
  3. 点击 扫描 sudoers 规则
  4. 审查危险的 sudoers 行
  5. 点击 禁用选中的危险规则
  6. 点击 验证防护

危险规则检测

该应用检测任何活跃的 sudoers 行中包含以下内容:

root@kitploit:~
!root
! root
!#0
! #0

它不依赖于固定的用户名或命令路径。

危险规则示例:

root@kitploit:~
testone ALL=(ALL, !root) /usr/bin/vim
john ALL=(ALL,!root) /bin/bash
admin ALL=(ALL, !#0) /usr/bin/python3
%developers ALL=(ALL,!#0) /any/path

禁用后,危险规则变为:

root@kitploit:~
# DISABLED by Ubuntu CVE-2019-14287 Patch Manager: john ALL=(ALL,!#0) /bin/bash

验证

该应用使用以下命令验证防护:

root@kitploit:~
sudo -u#-1 id -u
sudo -u#4294967295 id -u

受保护的结果:

root@kitploit:~
命令失败或未返回 UID 0。

易受攻击的结果:

root@kitploit:~
0

安全说明

该工具仅供实验室和教学用途使用。

对于生产系统:

  • 使用受支持的 Ubuntu 版本。
  • 安装官方的 sudo 安全更新。
  • 避免使用 (ALL, !root) 这样的宽泛 sudoers 规则。
  • 改用明确的允许列表。
  • 始终使用 visudo 验证 sudoers 文件。

cd ~/projects/ubuntu-cve-2019-14287-patch-manager

cat >> README.md <<'EOF'


修复 Ubuntu 19.04 上的依赖问题

Ubuntu 19.04 已停止支持,因此其默认软件包仓库可能不再提供所需依赖项,例如 python3-tk。如果安装程序出现类似错误:

root@kitploit:~
Depends: python3-tk but it is not installable
Unable to correct problems, you have held broken packages

请使用下面的恢复步骤。

1. 清理任何损坏的包状态

root@kitploit:~
sudo dpkg --remove ubuntu-cve-2019-14287-patch-manager 2>/dev/null || true
sudo apt --fix-broken install -y
sudo dpkg --configure -a

2. 备份当前的 APT 源列表

root@kitploit:~
sudo cp /etc/apt/sources.list /etc/apt/sources.list.backup.$(date +%F_%H-%M-%S)

3. 将 Ubuntu 19.04 仓库指向 old-releases

root@kitploit:~
sudo sed -i -E 's|http://([a-z]{2}\.)?archive.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list
sudo sed -i -E 's|http://security.ubuntu.com/ubuntu|http://old-releases.ubuntu.com/ubuntu|g' /etc/apt/sources.list

4. 更新包索引

root@kitploit:~
sudo apt update

5. 安装所需的 GUI 依赖项

root@kitploit:~
sudo apt install -y python3-tk

6. 重新运行应用程序安装程序

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

如果 apt install 在 Ubuntu 19.04 上不接受本地的 .deb 文件,请使用:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo dpkg -i ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb && sudo apt --fix-broken install -y

7. 运行应用程序

root@kitploit:~
sudo ubuntu-cve-2019-14287-patch-manager

注意

此仓库更改主要针对旧的 Ubuntu 19.04 实验室机器。对于生产系统,请使用当前受支持的 Ubuntu 版本,而不是依赖已停止支持的仓库。


一键式 GitHub 发行版安装程序

将 .deb 文件上传到 GitHub 的 最新发行版 后,用户可以使用以下命令安装该应用程序:

root@kitploit:~
wget -O ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb "https://github.com/HivinManjuSri/ubuntu-cve-2019-14287-patch-manager/releases/latest/download/ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb" && sudo apt install -y ./ubuntu-cve-2019-14287-patch-manager_1.0.0_all.deb

作者

Hivin Manju Sri

下载工具