並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 3 件 / 3件

新着順 人気順

runasの検索結果1 - 3 件 / 3件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

runasに関するエントリは3件あります。 セキュリティsudosecurity などが関連タグです。 人気エントリには 『Potential bypass of Runas user restrictions (October 14, 2019) - Sudo』などがあります。
  • Potential bypass of Runas user restrictions (October 14, 2019) - Sudo

    Exploiting the bug requires that the user have sudo privileges that allow them to run commands with an arbitrary user ID. Typically, this means that the user’s sudoers entry has the special value ALL in the Runas specifier. Sudo supports running a command with a user-specified user name or user ID, if permitted by the sudoers policy. For example, the following sudoers entry allow the id command to

    • CVE-2019-14287 [sudo] Potential bypass of Runas user restrictions の確認 - Qiita

      CVE-2019-14287 [sudo] Potential bypass of Runas user restrictions の確認sudovulnerability sudoで潜在的なRunasユーザの制限バイパスについての脆弱性が出たので、確認した。 summary (TL;DR) 影響を受けるユーザアカウントは限定的 既にsudoers登録がある "どのユーザとして実行できるか"でALLキーワードがある アップデートは実施したほうが良い リスク次第で、緊急 から 次のメンテタイミング、までの間で実施したい。 大半のシステムでは 緊急には該当しない と推定される 脆弱性概要 ALLキーワードで任意のユーザとして実行可能な場合、rootとして実行が可能 例えば user00 (ALL) ALL の場合は、もとから ALLだけなので、rootで実行可能 ALLを制限している場合、例え

        CVE-2019-14287 [sudo] Potential bypass of Runas user restrictions の確認 - Qiita
      • RUNAS を実行時にきかれるパスワードを自動で入力するスクリプト

        PowerShell や bat などの Windows のスクリプト処理で、runas を実行したときにはパスワード入力を求められます。このパスワードをインタラクティブに入力せず、スクリプト処理の一部として実行させる方法を紹介します。つまりパスワードを手動入力ではなく、あらかじめ設定しているものを自動的に入力する方法を紹介します。 runas の /savecred オプションを利用する 自動入力の方法を紹介する前に、基本的には /savecred オプションの利用を考えましょう。以下のように実行し一度パスワードを入力すると、以降、このオプションをつけた場合、このユーザに対してパスワードを問い合わせられることはありません。 以下は、test_user というユーザというユーザで、すぐに消えるコマンドプロンプトを実行しています。赤色の矢印のところで一回パスワードを求められており、パスワード

          RUNAS を実行時にきかれるパスワードを自動で入力するスクリプト
        1

        新着記事