论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[26852] 2019-10-16_CVE-2019-14287:sudo权限绕过漏洞(复现全过程)
文档创建者:
s7ckTeam
浏览次数:
19
最后更新:
2025-01-19
漏洞
19 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2019-10-16_CVE-2019-14287:sudo权限绕过漏洞(复现全过程)
C
V
E
-
2
0
1
9
-
1
4
2
8
7
:
s
u
d
o
权
限
绕
过
漏
洞
(
复
现
全
过
程
)
原
创
徐
哥
M
s
0
8
0
6
7
安
全
实
验
室
2
0
1
9
-
1
0
-
1
6
收
录
于
话
题
#
漏
洞
复
现
,
2
3
个
本
文
作
者
:
是
大
方
子
是
大
方
子
(
M
s
0
8
0
6
7
实
验
室
核
心
成
员
)
实
验
环
境
:
实
验
环
境
:
k
a
l
i
影
响
范
围
:
影
响
范
围
:
s
u
d
o
1
.
8
.
2
8
之
前
的
所
有
版
本
复
现
过
程
复
现
过
程
查
询
下
s
u
d
o
的
版
本
s
u
d
o
-
V
创
建
用
户
u
s
e
r
a
d
d
t
e
s
t
p
a
s
s
w
d
t
e
s
t
编
辑
下
s
u
d
o
e
r
s
文
件
这
里
添
加
了
t
e
s
t
A
L
L
=
(
A
L
L
,
!
r
o
o
t
)
/
u
s
r
/
b
i
n
/
v
i
m
这
里
表
示
t
e
s
t
可
以
任
意
主
机
上
任
何
用
户
但
这
个
用
户
不
能
属
于
r
o
o
t
组
执
行
v
i
m
命
令
这
里
介
绍
下
字
段
含
义
:
授
权
用
户
/
组
主
机
=
[
(
切
换
到
哪
些
用
户
或
组
)
]
[
是
否
需
要
输
入
密
码
验
证
]
命
令
1
,
命
令
2
第
一
个
字
段
表
示
:
第
一
个
字
段
表
示
:
授
权
用
户
/
组
不
以
%
开
头
的
,
代
表
“
将
要
授
权
的
用
户
”
以
%
开
头
的
表
示
“
将
要
授
权
的
组
”
第
二
个
字
段
表
示
:
第
二
个
字
段
表
示
:
允
许
登
录
的
主
机
第
三
个
字
段
表
示
:
第
三
个
字
段
表
示
:
可
以
切
换
到
的
用
户
或
者
组
,
省
略
表
示
切
换
到
r
o
o
t
。
如
果
不
省
略
需
要
用
括
号
表
示
(
用
户
:
组
)
第
四
个
字
段
表
示
:
第
四
个
字
段
表
示
:
若
添
加
N
O
P
A
S
S
W
D
表
示
不
需
要
输
入
密
码
,
如
果
省
略
则
表
示
需
要
输
入
密
码
第
五
个
字
段
表
示
:
第
五
个
字
段
表
示
:
可
以
运
行
的
命
令
我
们
用
t
e
s
t
用
户
登
录
下
K
a
l
i
,
并
尝
试
读
取
s
h
a
d
o
w
文
件
然
后
我
们
输
入
s
u
d
o
-
u
#
-
1
v
i
m
或
者
s
u
d
o
-
u
#
4
2
9
4
9
6
7
2
9
5
v
i
m
进
入
到
v
i
m
在
命
令
模
式
下
尝
试
读
取
/
e
t
c
/
s
h
a
d
o
w
文
件
成
功
读
取
,
同
样
也
可
以
用
v
i
m
执
行
其
他
的
命
令
(
以
r
o
o
t
身
份
)
总
结
总
结
O
R
预
防
:
预
防
:
1
.
之
所
以
会
产
生
这
个
漏
洞
,
是
因
为
将
用
户
I
D
转
换
为
用
户
名
的
函
数
会
将
-
1
(
或
无
效
等
效
的
4
2
9
4
9
6
7
2
9
5
)
误
认
为
是
0
,
而
这
正
好
是
r
o
o
t
用
户
U
s
e
r
I
D
2
.
请
将
s
u
d
o
升
级
到
1
.
8
.
2
8
最
新
版
本
,
该
漏
洞
会
影
响
1
.
8
.
2
8
之
前
的
所
有
版
本
。
M
s
0
8
0
6
7
安
全
实
验
室
安
全
实
验
室
专
注
红
蓝
队
攻
防
。
团
队
已
出
版
《
W
e
b
安
全
攻
防
:
渗
透
测
试
实
战
指
南
》
,
预
计
预
计
2
0
1
9
年
年
6
月
出
版
《
内
网
安
全
攻
防
:
渗
透
测
试
实
战
指
月
出
版
《
内
网
安
全
攻
防
:
渗
透
测
试
实
战
指
南
》
,
南
》
,
1
2
月
出
版
《
月
出
版
《
C
T
F
竞
赛
秘
笈
竞
赛
秘
笈
-
入
门
篇
》
入
门
篇
》
,
目
前
在
编
P
y
t
h
o
n
渗
透
测
试
,
J
A
V
A
代
码
审
计
和
A
P
T
方
面
的
书
籍
。
团
队
公
众
号
定
期
分
享
关
于
C
T
F
靶
场
、
内
网
渗
透
、
A
P
T
方
面
技
术
干
货
,
从
零
开
始
、
以
实
战
落
地
为
主
,
致
力
于
做
一
个
实
用
的
干
货
分
享
型
公
众
号
。
官
方
网
站
:
w
w
w
.
m
s
0
8
0
6
7
.
c
o
m
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页