会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
掉到鱼缸里的猫
博客园
首页
新随笔
联系
订阅
管理
2020年10月27日
CVE-2019-14287
摘要: 漏洞存在于sudo工具1.8.28之前的版本。 利用条件:掌握普通用户密码;该用户拥有一定的sudo权限(对sudo命令进行了特殊的配置)。 一开始有点懵,我都有用户密码,直接sudo -i就是root了,这算什么提权?后来发现sudo远没有想象的简单,典型的配置如: test_user ALL=(
阅读全文
posted @ 2020-10-27 22:11 掉到鱼缸里的猫
阅读(229)
评论(0)
推荐(0)
公告