
هذه حاوية مبنية لأغراض العرض التوضيحي تحتوي على إصدار من أمر sudo معرض لثغرة CVE-2019-14287
هذه حاوية تم بناؤها لأغراض العرض التوضيحي وتحتوي على إصدار من
أمر sudo الذي يعاني من الثغرة CVE-2019-14287
(https://www.sudo.ws/alerts/minus_1_uid.html).
يمكن تشغيل هذه الحاوية باستخدام:
docker run -ti cashwilliams/cve-2019-14287-demo
تحتوي الحاوية على ثلاثة مستخدمين حقيقيين:
تم تكوين مستخدم alice ليكون لديه القدرة على تشغيل أي أمر بأي
مستخدم آخر (في هذه الحالة bob لأنه المستخدم الوحيد الآخر) باستخدام
sudo -u(user) (command)، ولكنه مقيد من تشغيل الأوامر كمستخدم
root. تم تكوين ذلك في ملف /etc/sudoers في النهاية باستخدام:
alice ALL=(ALL,!root) NOPASSWD: ALL
يمكنك محاولة تشغيل الأوامر كمستخدم bob، مثل فتح شل، باستخدام التالي:
sudo -ubob bash
ومع ذلك، إذا حاولت تشغيل أمر كمستخدم root، فسيُطلب منك كلمة مرور غير معروفة (وسيفشل الأمر على أي حال). هذا حسب التصميم ويظهر أن أمر sudo يعمل بشكل صحيح.
تم نشر ثغرة "minus_1_uid" داخل sudo (https://www.sudo.ws/alerts/minus_1_uid.html) في 14 أكتوبر 2019 وتوضح مشكلة في كيفية تفسير وسيط المستخدم.
في هذه الحالة، يمكن لـ alice تشغيل الأوامر كمستخدم root، مثل فتح شل، باستخدام التالي:
sudo -u#-1 bash