CVE-2019-14287漏洞复现

0x01 编辑sudoers文件 这里红框表示test用户能够切换到任意用户(除root)执行命令。,这是漏洞可复现或者利用的关键。web 0x02 复现 能够看到咱们能够以任意uid执行命令。 sudo调用的系统函数setresuid()和setreuid()在参数处理中会将 -1(或其等效的无符号整数4294967295)误认为是 0,而这正好是 root 用户的UserID,能够root权限
相关文章
相关标签/搜索