Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-14287-demo — هذه حاوية مبنية لأغراض العرض التوضيحي تحتوي على إصدار من أمر sudo معرض لثغرة CVE-2019-14287 | Kitploit
أدوات/GitHubGitHub/cashwilliams/cve-2019-14287-demo
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHubcashwilliams/cve-2019-14287-demo

CVE-2019-14287-demo

هذه حاوية مبنية لأغراض العرض التوضيحي تحتوي على إصدار من أمر sudo معرض لثغرة CVE-2019-14287

عرض المستودع
117منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حاوية عرض CVE-2019-14287

هذه حاوية تم بناؤها لأغراض العرض التوضيحي وتحتوي على إصدار من أمر sudo الذي يعاني من الثغرة CVE-2019-14287 (https://www.sudo.ws/alerts/minus_1_uid.html).

يمكن تشغيل هذه الحاوية باستخدام:

docker run -ti cashwilliams/cve-2019-14287-demo

الإعدادات

تحتوي الحاوية على ثلاثة مستخدمين حقيقيين:

  • root
  • alice
  • bob

تم تكوين مستخدم alice ليكون لديه القدرة على تشغيل أي أمر بأي مستخدم آخر (في هذه الحالة bob لأنه المستخدم الوحيد الآخر) باستخدام sudo -u(user) (command)، ولكنه مقيد من تشغيل الأوامر كمستخدم root. تم تكوين ذلك في ملف /etc/sudoers في النهاية باستخدام:

alice ALL=(ALL,!root) NOPASSWD: ALL

يمكنك محاولة تشغيل الأوامر كمستخدم bob، مثل فتح شل، باستخدام التالي:

sudo -ubob bash

ومع ذلك، إذا حاولت تشغيل أمر كمستخدم root، فسيُطلب منك كلمة مرور غير معروفة (وسيفشل الأمر على أي حال). هذا حسب التصميم ويظهر أن أمر sudo يعمل بشكل صحيح.

CVE-2019-14287

تم نشر ثغرة "minus_1_uid" داخل sudo (https://www.sudo.ws/alerts/minus_1_uid.html) في 14 أكتوبر 2019 وتوضح مشكلة في كيفية تفسير وسيط المستخدم.

في هذه الحالة، يمكن لـ alice تشغيل الأوامر كمستخدم root، مثل فتح شل، باستخدام التالي:

sudo -u#-1 bash

تنزيل الأداة