
Il s'agit d'un conteneur construit à des fins de démonstration qui contient une version de la commande sudo vulnérable à CVE-2019-14287.
Ceci est un conteneur construit à des fins de démonstration qui contient une version de la commande sudo vulnérable à CVE-2019-14287 (https://www.sudo.ws/alerts/minus_1_uid.html).
Ce conteneur peut être exécuté avec :
docker run -ti cashwilliams/cve-2019-14287-demo
Le conteneur a trois utilisateurs réels :
L'utilisateur alice est configuré pour pouvoir exécuter n'importe quelle commande en tant que n'importe quel autre utilisateur (dans ce cas bob puisqu'il est le seul autre utilisateur) en utilisant sudo -u(user) (command), mais il lui est interdit d'exécuter des commandes en tant que root. Ceci est configuré dans le fichier /etc/sudoers à la fin avec :
alice ALL=(ALL,!root) NOPASSWD: ALL
Vous pouvez essayer d'exécuter des commandes en tant que bob, comme ouvrir un shell, avec la commande suivante :
sudo -ubob bash
Cependant, si vous tentez d'exécuter une commande en tant que root, il vous sera demandé un mot de passe inconnu (et la commande échouera de toute façon). Ceci est intentionnel et montre que la commande sudo fonctionne correctement.
Le bug "minus_1_uid" dans sudo (https://www.sudo.ws/alerts/minus_1_uid.html) a été publié le 14 octobre 2019 et démontre un problème d'interprétation de l'argument utilisateur.
Dans ce cas, alice peut exécuter des commandes en tant qu'utilisateur root, comme ouvrir un shell, avec la commande suivante :
sudo -u#-1 bash