===========================================================================
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Sudo 安全绕过测试
========= 作者:Vivek Yadav (www.shallvhack.com)=========
=============================================================================
在 Sudo 1.8.28 之前的版本中,拥有 Runas ALL sudoer 账户访问权限的攻击者可通过使用精心构造的用户 ID 调用 sudo,绕过某些策略黑名单和会话 PAM 模块,并导致错误的日志记录。例如,对于“sudo -u #$((0xffffffff))”命令,这可以绕过 !root 配置和 USER= 日志记录。
这是一个简单的概念验证脚本,用于测试最近披露的 Sudo 安全绕过漏洞,即 CVE-2019-14287。
目前最好的建议是将 sudo 更新到 1.8.28 或更高版本。
脸书:www.facebook.com/shallvhack