## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHALLVHACK-SUDO-SECURITY-BYPASS-CVE-2019-14287
# Sudo-Security-Bypass-CVE-2019-14287
===========================================================================
root@kitploit:~
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██╗ █████╗ ██╗██╗ ██╗██████╗ █████╗ ███████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗███║██╔══██╗ ███║██║ ██║╚════██╗██╔══██╗╚════██║
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║╚██║╚██████║█████╗╚██║███████║ █████╔╝╚█████╔╝ ██╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║ ██║ ╚═══██║╚════╝ ██║╚════██║██╔═══╝ ██╔══██╗ ██╔╝
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝ ██║ █████╔╝ ██║ ██║███████╗╚█████╔╝ ██║
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚════╝ ╚═╝ ╚═╝╚══════╝ ╚════╝ ╚═╝
Тест обхода безопасности Sudo
========= От Vivek Yadav (www.shallvhack.com)=========
=============================================================================
 
# Описание уязвимости
В Sudo до версии 1.8.28 злоумышленник, имеющий доступ к учётной записи sudoer с правами Runas ALL, может обойти определённые чёрные списки политик и модули PAM сеансов, а также вызвать некорректное журналирование, вызвав sudo с поддельным идентификатором пользователя. Например, это позволяет обойти конфигурацию !root и журналирование USER= для команды "sudo -u #$((0xffffffff))".
# Описание скрипта
Это простой proof of concept для проверки недавно раскрытой уязвимости обхода безопасности Sudo, известной как CVE-2019-14287.
# Рекомендация
На данный момент лучшим решением будет обновить sudo до версии 1.8.28 или выше.
# Связаться со мной:
Веб-сайт: www.shallvhack.com
Twitter : www.twitter.com/shallvhack
Facebook : www.facebook.com/shallvhack
Github : https://github.com/shallvhack
LinkedIn : https://in.linkedin.com/in/vyvivekyadav04