【漏洞测试】SUDO:CVE-2019-14287

漏洞详情

  sudo错误的处理了某些用户id.攻击者可以以根用户身份执行任意命令。

系统平台

  kali-Linux

软件版本

  1.8.27

sudo作用

  非root用户不需要知道root密码,就可以执行root才能执行的命令。

首先新建test用户

 使用visudo命令添加规则,使得test用户可以执行任意命令

保存,通过输入命令查看信息

猜你喜欢

转载自www.cnblogs.com/lighting--/p/11681814.html