【漏洞测试】SUDO:CVE-2019-14287

漏洞详情

  sudo错误的处理了某些用户id.攻击者可以以根用户身份执行任意命令。

系统平台

  kali-Linux

软件版本

  1.8.27

 

 

sudo作用

  非root用户不需要知道root密码,就可以执行root才能执行的命令。

 

首先新建test用户

 

 使用visudo命令添加规则,使得test用户可以执行任意命令

 

 

保存,通过输入命令查看信息

 

posted on 2019-10-15 23:11  Lmos  阅读(507)  评论(0)    收藏  举报