说来也是巧合,昨天在利用solr远程命令执行漏洞的时候反弹了一个shell(传送门solr远程命令执行),就顺便看了一下他的sudo版本,正好在漏洞涉及版本之内,之前看这个提权比较简单感觉修复的比较快没当回事,但是既然碰到了就来记录一下吧,也方便以后自己看。
前阵子,Sudo官网爆出CVE-2019-14287漏洞,该漏洞因Sudo配置不当,可绕过Sudo安全策略,进行权限提升。漏洞评级为严重级别,虽然已经出了补丁,但是还有存在漏洞的情况,请大家及时修复漏洞,防患于未然。
该漏洞会影响Sudo 1.8.28之前的所有发行版版本,包括Centos6,7,Ubuntu等
可以利用此漏洞必须要满足两个条件 1.知道当前普通用户的密码 2.当前普通用户在souduers文件中 此缺陷仅影响sudo的特定非默认配置,其中sudoers配置项允许用户以除root以外的任何用户身份运行命令,例如:
someuser myhost =(ALL,!root)/ usr / bin / somecommand这里因为当时反弹的shell是root用户,我就自己新建一个用户并且把他加入到sudoers文件中。
新建一个普通用户并把它配置好密码 把他加入到sudoers中
sudo -V 此版本为1.8.16,存在此漏洞
接下来用test登陆 查看配置文件sudoers 正常情况下test用户是不可编辑/etc/passwd的 这里利用此漏洞来编辑/etc/passwd
sudo -u#-1 vi /etc/passwd这里注意,我已经编辑完了,并把他的uid改成了0,也就是root权限了
这时候的id已经变成了0,也可以看到#号而不是$了
及时升级到最新版本,或者在配置文件sudoers逐条审核,可以按照这个链接去修补。 https://access.redhat.com/security/cve/cve-2019-14287
https://access.redhat.com/security/cve/cve-2019-14287 https://mp.weixin.qq.com/s/xspdrroONzHcyZP3PVHLKw
