开篇

该漏洞虽然鸡肋,但保不准哪天碰到了,还是复现一下吧

Sudoer

修改sudoer文件,如下

upload successful

我的低权限用户账号是admin

admin

在admin账号权限下运行

upload successful

在vim界面输入

upload successful

得到root权限

upload successful

影响版本

sudo 1.8.28 之前的所有版本

修复建议

升级sudo



学习研究      漏洞复现

本博客所有文章除特别声明外,均采用 CC BY-SA 3.0协议 。转载请注明出处!