Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dockerized-CVE-2019-14287 — استخدام محوسب وقابل للنشر لثغرة CVE-2019-14287. اقرأ README.md للمزيد. | Kitploit
أدوات/GitHubGitHub/cmnatic/dockerized-cve-2019-14287
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubcmnatic/dockerized-cve-2019-14287

Dockerized-CVE-2019-14287

استخدام محوسب وقابل للنشر لثغرة CVE-2019-14287. اقرأ README.md للمزيد.

عرض المستودع
72منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2019-14287 في حاوية Docker

استخدام مُحَوْسَب وقابل للنشر للثغرة CVE-2019-14287. اطلع على README.md للمزيد.

تؤثر هذه الثغرة على جميع إصدارات sudo الأقل من 1.8.28 حيث يمكن لمستخدم sudo تصعيد صلاحياته إلى الجذر عن طريق الإشارة إلى معرف المستخدم الخاص به.

يتيح ملف Dockerfile هذا بناء هذه الثغرة، حيث يمكن استخدامها في مسابقات CTF والعروض التوضيحية على سبيل المثال.

تحية خاصة لـ MuirlandOracle لتواصله معي بخصوص المساعدة في تحويل هذه الثغرة إلى حاوية Docker. أطلق MurilandOracle غرفة على TryHackMe حيث يتم استغلال هذه الثغرة وشرحها - وهو يقوم بعمل ممتاز في شرح كيفية عملها.

أوصي بشدة بأن تطلع على الغرفة تحديدًا - ولكن أكثر من ذلك، منصة TryHackMe نفسها.

~ CMNatic

للبناء:

إما استنساخ المستودع، أو تنزيل محتويات "Dockerfile" إلى جهازك المحلي:

git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/

أو ببساطة اسحب من Docker Hub

نظرًا لأنه يستخدم خادم SSH، فإن المنفذ 22 مكشوف - لا تتردد في توجيه هذا المنفذ إلى أي منفذ غير مستخدم على مضيفك.

  1. docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo

تسجيل الدخول إلى الحاوية:

باستخدام بيانات الاعتماد الافتراضية: Username: uogctf Password: uogctf

  1. ssh -l uogctf 127.0.0.1 -p 2222

ثم حاول استغلال الثغرة.

للإشارة، يمكن تسجيل الدخول كمستخدم root باستخدام uogctf

MITRE - CVE-2019-14287

غرفة MuirlandOracle على TryHackMe

صفحة DockerHub

تنزيل الأداة