
استخدام محوسب وقابل للنشر لثغرة CVE-2019-14287. اقرأ README.md للمزيد.
استخدام مُحَوْسَب وقابل للنشر للثغرة CVE-2019-14287. اطلع على README.md للمزيد.
تؤثر هذه الثغرة على جميع إصدارات sudo الأقل من 1.8.28 حيث يمكن لمستخدم sudo تصعيد صلاحياته إلى الجذر عن طريق الإشارة إلى معرف المستخدم الخاص به.
يتيح ملف Dockerfile هذا بناء هذه الثغرة، حيث يمكن استخدامها في مسابقات CTF والعروض التوضيحية على سبيل المثال.
تحية خاصة لـ MuirlandOracle لتواصله معي بخصوص المساعدة في تحويل هذه الثغرة إلى حاوية Docker. أطلق MurilandOracle غرفة على TryHackMe حيث يتم استغلال هذه الثغرة وشرحها - وهو يقوم بعمل ممتاز في شرح كيفية عملها.
أوصي بشدة بأن تطلع على الغرفة تحديدًا - ولكن أكثر من ذلك، منصة TryHackMe نفسها.
~ CMNatic
إما استنساخ المستودع، أو تنزيل محتويات "Dockerfile" إلى جهازك المحلي:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
نظرًا لأنه يستخدم خادم SSH، فإن المنفذ 22 مكشوف - لا تتردد في توجيه هذا المنفذ إلى أي منفذ غير مستخدم على مضيفك.
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo تسجيل الدخول إلى الحاوية:
باستخدام بيانات الاعتماد الافتراضية: Username: uogctf Password: uogctf
ssh -l uogctf 127.0.0.1 -p 2222ثم حاول استغلال الثغرة.
للإشارة، يمكن تسجيل الدخول كمستخدم root باستخدام uogctf