
Containerisierte und bereitstellbare Nutzung der Schwachstelle CVE-2019-14287. Weitere Informationen in README.md.
Containerisierte und bereitstellbare Nutzung der Schwachstelle CVE-2019-14287. Weitere Informationen in README.md.
Dieses CVE betrifft alle Versionen von sudo unter 1.8.28, bei denen ein sudo-Benutzer durch Referenzierung seiner Benutzer-ID zu root eskalieren kann.
Dieses Dockerfile ermöglicht den Bau dieses CVE, das beispielsweise für CTFs und Demonstrationen verwendet werden kann.
Ein Dank an MuirlandOracle, der mich wegen der Dockerisierung dieses CVE um Hilfe gebeten hat. MuirlandOracle hat einen Raum auf TryHackMe veröffentlicht, in dem dieses CVE ausgenutzt und erklärt wird – er erklärt hervorragend, wie es funktioniert.
Ich empfehle Ihnen dringend, sich diesen Raum anzusehen – aber vor allem die TryHackMe-Plattform selbst.
~ CMNatic
Entweder das Repository klonen oder den Inhalt der "Dockerfile" auf den lokalen Rechner herunterladen:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
da es einen SSH-Server verwendet, ist Port 22 freigegeben – bitte weisen Sie diesen Port gerne einem beliebigen, auf Ihrem Host nicht verwendeten Port zu.
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo Anmeldung am Container:
Mit Standard-Anmeldeinformationen: Username: uogctf Password: uogctf
ssh -l uogctf 127.0.0.1 -p 2222Dann das CVE ausprobieren.
zur Referenz: Der root-Benutzer kann sich mit uogctf anmelden.