漏洞详情
sudo错误的处理了某些用户id.攻击者可以以根用户身份执行任意命令。
系统平台
kali-Linux
软件版本
1.8.27
sudo作用
非root用户不需要知道root密码,就可以执行root才能执行的命令。
首先新建test用户
使用visudo命令添加规则,使得test用户可以执行任意命令
保存,通过输入命令查看信息