简介
来源:漏洞战争
sudo有漏洞是个很爽的事情,😄,这个是可以提权的~
可通过ln等命令利用
1 | ln -s /usr/bin/sudo ./%s |
在网上找到了如下exp
1 |
|
当然还有exploit-db的
https://www.exploit-db.com/exploits/25134/
源码对比分析
因为linux是开源的,这个软件也开源
看看出问题的sudo_debug函数在哪
1 | $ grep "sudo_debug(int level" -r ./ |
对比
来源:漏洞战争
sudo有漏洞是个很爽的事情,😄,这个是可以提权的~
可通过ln等命令利用
1 | ln -s /usr/bin/sudo ./%s |
在网上找到了如下exp
1 | #!/bin/bash |
当然还有exploit-db的
https://www.exploit-db.com/exploits/25134/
因为linux是开源的,这个软件也开源
看看出问题的sudo_debug函数在哪
1 | $ grep "sudo_debug(int level" -r ./ |
对比
微信支付
支付宝