linux sudo 权限绕过提权 (CVE-2019-14287) 复现

mac2026-08-15  1

目录

前言漏洞背景影响版本漏洞复现条件环境查看sudo版本命令执行 修复建议参考链接

前言

说来也是巧合,昨天在利用solr远程命令执行漏洞的时候反弹了一个shell(传送门solr远程命令执行),就顺便看了一下他的sudo版本,正好在漏洞涉及版本之内,之前看这个提权比较简单感觉修复的比较快没当回事,但是既然碰到了就来记录一下吧,也方便以后自己看。

漏洞背景

前阵子,Sudo官网爆出CVE-2019-14287漏洞,该漏洞因Sudo配置不当,可绕过Sudo安全策略,进行权限提升。漏洞评级为严重级别,虽然已经出了补丁,但是还有存在漏洞的情况,请大家及时修复漏洞,防患于未然。

影响版本

该漏洞会影响Sudo 1.8.28之前的所有发行版版本,包括Centos6,7,Ubuntu等

漏洞复现

条件

可以利用此漏洞必须要满足两个条件 1.知道当前普通用户的密码 2.当前普通用户在souduers文件中 此缺陷仅影响sudo的特定非默认配置,其中sudoers配置项允许用户以除root以外的任何用户身份运行命令,例如:

someuser myhost =(ALL,!root)/ usr / bin / somecommand

这里因为当时反弹的shell是root用户,我就自己新建一个用户并且把他加入到sudoers文件中。

环境

新建一个普通用户并把它配置好密码 把他加入到sudoers中

查看sudo版本

sudo -V 此版本为1.8.16,存在此漏洞

命令执行

接下来用test登陆 查看配置文件sudoers 正常情况下test用户是不可编辑/etc/passwd的 这里利用此漏洞来编辑/etc/passwd

sudo -u#-1 vi /etc/passwd

这里注意,我已经编辑完了,并把他的uid改成了0,也就是root权限了

这时候的id已经变成了0,也可以看到#号而不是$了

修复建议

及时升级到最新版本,或者在配置文件sudoers逐条审核,可以按照这个链接去修补。 https://access.redhat.com/security/cve/cve-2019-14287

参考链接

https://access.redhat.com/security/cve/cve-2019-14287 https://mp.weixin.qq.com/s/xspdrroONzHcyZP3PVHLKw

最新回复(0)