原文:https://www.cnblogs.com/mark-zh/p/11679015.html
利用前提:
1.sudo版本<1.8.28
2.知道当前用户密码
3.当前用户存在于sudo权限列表
实验环境:
kali
复现过程:
首先查看sudo的版本
创建用户test
useradd test
passwd test
由于是新创建的用户,为满足第三个条件,需要编辑sudoers文件把test写入sudo权限列表。
sudo的权限配置条目的格式为:
授权用户 主机=[(切换到哪些用户或用户组)] [是否需要密码验证] 命令动作。[]中的内容可省略,多条命令之间用","分隔。
切换到test用户
修补建议:
1.升级sudo到1.8.28版本
2.做好sudo用户列表管理