首页 > 系统服务 > 详细

linux sudo漏洞复现

时间:2019-10-15 19:15:37      阅读:116      评论:0      收藏:0      [点我收藏+]

复现此漏洞之前,先了解一下如何配置sudo权限。

在/etc/sudoers文件中配置sudo权限,配置命令为:


username 1  ALL2=(ALL3) ALL4

1:需要添加权限的用户名

2:可以执行sudo命令的主机,这里为所有主机

3:执行sudo命令时以哪个用户的身份执行,这里为所有用户。可以用!来表示不能用的身份。

4:sudo 可以执行的名令,这里为所有命令。


 

环境:CentOS7   

sudo版本:1.8.23

 

 

第一步:添加sudo权限,hello用户不能已root用户执行/bin/bash命令

技术分享图片

 

第二步:切换到hello用户,已root用户执行/bin/bash命令,不成功

技术分享图片

 

第三步:执行sudo -u#-1 /bin/base命令,成功执行。执行sudo -u#4294967295 /bin/bash同样能成功。

技术分享图片

 

 

 

 参考文章:

  1. sudo命令与权限配置:https://blog.csdn.net/wanglei_storage/article/details/73065238
  2. linux sudo漏洞复现:https://mp.weixin.qq.com/s/bb6Hd3JdYiLilqdP_-INtA https://mp.weixin.qq.com/s/bb6Hd3JdYiLilqdP_-INtA
  3. linux sudo漏洞分析:https://www.freebuf.com/news/216821.html

 

linux sudo漏洞复现

原文:https://www.cnblogs.com/do-do/p/11679548.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!