
Utilisation conteneurisée et déployable de la vulnérabilité CVE-2019-14287. Voir README.md pour plus d'informations.
Utilisation conteneurisée et déployable de la vulnérabilité CVE-2019-14287. Voir README.md pour plus d'informations.
Cette CVE affecte toutes les versions de sudo antérieures à 1.8.28 où un utilisateur sudo peut élever ses privilèges à root en référençant son identifiant utilisateur.
Ce Dockerfile permet de construire cette CVE, qui peut être utilisée par exemple pour des CTF et des démonstrations.
Un grand merci à MuirlandOracle pour m'avoir contacté pour m'aider à dockeriser cette CVE. MurilandOracle a publié une salle sur TryHackMe où cette CVE est exploitée et expliquée - il fait un excellent travail pour expliquer son fonctionnement.
Je vous recommande vivement de consulter cette salle spécifiquement - mais plus encore la plateforme TryHackMe elle-même.
~ CMNatic
Soit cloner le dépôt, soit télécharger le contenu du "Dockerfile" sur la machine locale :
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
Comme il utilise un serveur SSH, le port 22 est exposé - n'hésitez pas à rediriger ce port vers tout port libre sur votre hôte.
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo Connexion au conteneur :
En utilisant les identifiants par défaut : Nom d'utilisateur : uogctf Mot de passe : uogctf
ssh -l uogctf 127.0.0.1 -p 2222Ensuite, tentez la CVE.
Pour référence, l'utilisateur root est disponible pour se connecter en utilisant uogctf