PJzhang:CVE-2019から14287にsudo権限のバイパスの脆弱性の再現

猫寧!

 

参考リンク:Ms08067公共ラボ号

非常に無味sudoの1.8.28バージョン、前の抜け穴があります。

最後の更新カーリーにlinux、のDeepinスクリーンショットツールの失敗は、唯一自分自身で、フォーカスを描画することはできません。

sudoのバージョン1.8.23、centos7操作を見てください。

 

 パスワード1234qwer

 

猫/ etc / passwdファイル

VIMの/ etc / sudoersファイル、テストALL =(ALL ,!ルート)は/ usr / binに/ VIMは、新たにユーザがルート・テスト・グループではないことを示すために添加されるが、

 

 テストユーザーに切り替え

 

以下に示されています

 

コロンがされた後、感嘆符や入力にwhoami猫/ etc / passwdファイルを添加した後、あなたは結果を見ることができます。

 

 

これは、ローカルの特権の昇格と見なされます。

 

おすすめ

転載: www.cnblogs.com/landesk/p/11689454.html