Sudoдогу аялуу

Sudo'догу мүчүлүштүк, эгерде /etc/sudoers башка колдонуучулар тарабынан аткарылышына жол берсе жана root үчүн тыюу салынган болсо, каалаган аткарылуучу файлды root катары аткарууга мүмкүндүк берет.

Катаны пайдалануу абдан жөнөкөй:

sudo -u#-1 id -u

же:

sudo -u#4294967295 id -u

Ката sudo программасынын 1.8.28ге чейинки бардык версияларында бар

маалыматтар:

https://thehackernews.com/2019/10/linux-sudo-run-as-root-flaw.html


https://www.sudo.ws/alerts/minus_1_uid.html

Source: linux.org.ru

Комментарий кошуу