Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dockerized-CVE-2019-14287 — Utilisation conteneurisée et déployable de la vulnérabilité CVE-2019-14287. Voir README.md pour plus d'informations. | Kitploit
Outils/GitHubGitHub/cmnatic/dockerized-cve-2019-14287
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationCTFApprentissage et ÉducationLabs et Pratique
GitHubcmnatic/dockerized-cve-2019-14287

Dockerized-CVE-2019-14287

Utilisation conteneurisée et déployable de la vulnérabilité CVE-2019-14287. Voir README.md pour plus d'informations.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
72il y a 6 ansPas encore vérifié

CVE-2019-14287 dockerisé

Utilisation conteneurisée et déployable de la vulnérabilité CVE-2019-14287. Voir README.md pour plus d'informations.

Cette CVE affecte toutes les versions de sudo antérieures à 1.8.28 où un utilisateur sudo peut élever ses privilèges à root en référençant son identifiant utilisateur.

Ce Dockerfile permet de construire cette CVE, qui peut être utilisée par exemple pour des CTF et des démonstrations.

Un grand merci à MuirlandOracle pour m'avoir contacté pour m'aider à dockeriser cette CVE. MurilandOracle a publié une salle sur TryHackMe où cette CVE est exploitée et expliquée - il fait un excellent travail pour expliquer son fonctionnement.

Je vous recommande vivement de consulter cette salle spécifiquement - mais plus encore la plateforme TryHackMe elle-même.

~ CMNatic

Pour construire :

Soit cloner le dépôt, soit télécharger le contenu du "Dockerfile" sur la machine locale :

git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/

ou simplement tirer depuis Docker Hub

Comme il utilise un serveur SSH, le port 22 est exposé - n'hésitez pas à rediriger ce port vers tout port libre sur votre hôte.

  1. docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo

Connexion au conteneur :

En utilisant les identifiants par défaut : Nom d'utilisateur : uogctf Mot de passe : uogctf

  1. ssh -l uogctf 127.0.0.1 -p 2222

Ensuite, tentez la CVE.

Pour référence, l'utilisateur root est disponible pour se connecter en utilisant uogctf

MITRE - CVE-2019-14287

Salle THM de MuirlandOracle

Entrée DockerHub

Télécharger l’outil