CVE-2019-14287LinuxSudo提權

介紹 CVE-2019-14287利用sudo命令漏洞,可在無需知道root密碼的情況下切換到root身份。 範圍 sudo 1.8.28之前所有的版本 復現 確認sudo的版本:sudo -V     利用:sudo -u#-1 vim,或者sudo -u#4294967295 vim 說明:sudo通過u參數來切換用戶身份運行命令,可以跟用戶名,也可以跟uid,uid前需要加#號。 使用uid
相關文章
相關標籤/搜索