CVE-2019-14287漏洞復現

0x01 編輯sudoers文件 這裏紅框表示test用戶能夠切換到任意用戶(除root)執行命令。,這是漏洞可復現或者利用的關鍵。web 0x02 復現 能夠看到咱們能夠以任意uid執行命令。 sudo調用的系統函數setresuid()和setreuid()在參數處理中會將 -1(或其等效的無符號整數4294967295)誤認爲是 0,而這正好是 root 用戶的UserID,能夠root權限
相關文章
相關標籤/搜索