Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-14287-demo — Este es un contenedor construido con fines de demostración que tiene una versión del comando sudo que es vulnerable a CVE-2019-14287 | Kitploit
Herramientas/GitHubGitHub/cashwilliams/cve-2019-14287-demo
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónLabs y Práctica
GitHubcashwilliams/cve-2019-14287-demo

CVE-2019-14287-demo

Este es un contenedor construido con fines de demostración que tiene una versión del comando sudo que es vulnerable a CVE-2019-14287

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
112hace 5 añosAún no revisado

Contenedor de demostración de CVE-2019-14287

Este es un contenedor construido con fines de demostración que tiene una versión del comando sudo vulnerable a CVE-2019-14287 (https://www.sudo.ws/alerts/minus_1_uid.html).

Este contenedor se puede ejecutar con:

docker run -ti cashwilliams/cve-2019-14287-demo

Configuración

El contenedor tiene tres usuarios reales:

  • root
  • alice
  • bob

El usuario alice está configurado para tener la capacidad de ejecutar cualquier comando como cualquier otro usuario (en este caso bob, ya que es el único otro usuario) usando sudo -u(user) (command), sin embargo, tiene restricciones para ejecutar comandos como root. Esto está configurado en el archivo /etc/sudoers al final usando:

alice ALL=(ALL,!root) NOPASSWD: ALL

Puedes intentar ejecutar comandos como bob, como abrir una shell, con el siguiente:

sudo -ubob bash

Sin embargo, si intentas ejecutar un comando como root, se te solicitará una contraseña que se desconoce (y el comando fallaría de todas formas). Esto es por diseño y muestra que el comando sudo funciona correctamente.

CVE-2019-14287

El error "minus_1_uid" dentro de sudo (https://www.sudo.ws/alerts/minus_1_uid.html) fue publicado el 14 de octubre de 2019 y demuestra un problema con cómo se interpreta el argumento de usuario.

En este caso, alice puede ejecutar comandos como el usuario root, como abrir una shell, con el siguiente:

sudo -u#-1 bash

Descargar herramienta