
Uso contenerizado y desplegable del CVE-2019-14287 vuln. Consulte README.md para más.
Versión contenerizada y desplegable de la vulnerabilidad CVE-2019-14287. Ver README.md para más información.
Este CVE afecta a todas las versiones de sudo menores a 1.8.28, donde un usuario de sudo puede escalar a root haciendo referencia a su ID de usuario.
Este Dockerfile permite construir este CVE, el cual puede usarse por ejemplo para CTF y demostraciones.
Agradecimiento a MuirlandOracle por contactarme para ayudarle a dockerizar este CVE. MurilandOracle ha publicado una sala en TryHackMe donde este CVE es explotado y explicado; hace un excelente trabajo explicando su funcionamiento.
Recomiendo encarecidamente que eches un vistazo a la sala en particular, pero sobre todo a la plataforma TryHackMe en sí.
~ CMNatic
Ya sea clonando el repositorio o descargando el contenido del "Dockerfile" a tu máquina local:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
Como utiliza un servidor SSH, el puerto 22 está expuesto; siéntete libre de redirigir este puerto a cualquier puerto que no esté en uso en tu anfitrión.
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo Iniciar sesión en el contenedor:
Usando las credenciales por defecto: Usuario: uogctf Contraseña: uogctf
ssh -l uogctf 127.0.0.1 -p 2222Luego intenta el CVE.
Como referencia, el usuario root está disponible para iniciar sesión usando uogctf