websec80

  博客园  :: 首页  :: 新随笔  :: 联系 ::  :: 管理

影响版本

  • Sudo 1.8.2 – 1.8.31p2
  • Sudo 1.9.0 – 1.9.5p1

手动POC

sudoedit -s /

若返回如图以“ sudoedit:”开头的错误,则当前系统可能存在安全风险。

不受影响的系统将显示以“ usage:”开头的错误响应。

EXP复现

  • 找了一个版本测了下

 

posted on 2021-02-01 10:35  websec80  阅读(82)  评论(0)    收藏  举报