Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-14287-demo — Il s'agit d'un conteneur construit à des fins de démonstration qui contient une version de la commande sudo vulnérable à CVE-2019-14287. | Kitploit
Outils/GitHubGitHub/cashwilliams/cve-2019-14287-demo
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHubcashwilliams/cve-2019-14287-demo

CVE-2019-14287-demo

Il s'agit d'un conteneur construit à des fins de démonstration qui contient une version de la commande sudo vulnérable à CVE-2019-14287.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
117il y a 5 ansPas encore vérifié

Conteneur de démonstration CVE-2019-14287

Ceci est un conteneur construit à des fins de démonstration qui contient une version de la commande sudo vulnérable à CVE-2019-14287 (https://www.sudo.ws/alerts/minus_1_uid.html).

Ce conteneur peut être exécuté avec :

docker run -ti cashwilliams/cve-2019-14287-demo

Configuration

Le conteneur a trois utilisateurs réels :

  • root
  • alice
  • bob

L'utilisateur alice est configuré pour pouvoir exécuter n'importe quelle commande en tant que n'importe quel autre utilisateur (dans ce cas bob puisqu'il est le seul autre utilisateur) en utilisant sudo -u(user) (command), mais il lui est interdit d'exécuter des commandes en tant que root. Ceci est configuré dans le fichier /etc/sudoers à la fin avec :

alice ALL=(ALL,!root) NOPASSWD: ALL

Vous pouvez essayer d'exécuter des commandes en tant que bob, comme ouvrir un shell, avec la commande suivante :

sudo -ubob bash

Cependant, si vous tentez d'exécuter une commande en tant que root, il vous sera demandé un mot de passe inconnu (et la commande échouera de toute façon). Ceci est intentionnel et montre que la commande sudo fonctionne correctement.

CVE-2019-14287

Le bug "minus_1_uid" dans sudo (https://www.sudo.ws/alerts/minus_1_uid.html) a été publié le 14 octobre 2019 et démontre un problème d'interprétation de l'argument utilisateur.

Dans ce cas, alice peut exécuter des commandes en tant qu'utilisateur root, comme ouvrir un shell, avec la commande suivante :

sudo -u#-1 bash

Télécharger l’outil