
यह एक कंटेनर है जो प्रदर्शन उद्देश्यों के लिए बनाया गया है जिसमें sudo कमांड का एक संस्करण है जो CVE-2019-14287 के लिए कमजोर है।
यह प्रदर्शन उद्देश्यों के लिए बनाया गया एक कंटेनर है जिसमें sudo कमांड का एक संस्करण है जो CVE-2019-14287 के प्रति संवेदनशील है
(https://www.sudo.ws/alerts/minus_1_uid.html).
इस कंटेनर को इस प्रकार चलाया जा सकता है:
docker run -ti cashwilliams/cve-2019-14287-demo
कंटेनर में तीन वास्तविक उपयोगकर्ता हैं:
एलिस उपयोगकर्ता को किसी भी अन्य उपयोगकर्ता (इस मामले में बॉब, क्योंकि यह एकमात्र अन्य उपयोगकर्ता है) के रूप में कोई भी कमांड चलाने की क्षमता रखने के लिए कॉन्फ़िगर किया गया है, sudo -u(user) (command) का उपयोग करते हुए, हालांकि रूट के रूप में कमांड चलाने से प्रतिबंधित है। यह /etc/sudoers फ़ाइल के अंत में इस प्रकार कॉन्फ़िगर किया गया है:
alice ALL=(ALL,!root) NOPASSWD: ALL
आप निम्नलिखित के साथ बॉब के रूप में कमांड चलाने का प्रयास कर सकते हैं, जैसे शेल खोलना:
sudo -ubob bash
हालांकि, यदि आप रूट के रूप में कोई कमांड चलाने का प्रयास करते हैं, तो आपसे एक अज्ञात पासवर्ड मांगा जाएगा (और वैसे भी कमांड विफल होगी)। यह डिज़ाइन द्वारा है और दिखाता है कि sudo कमांड ठीक से काम कर रहा है।
sudo के अंदर "minus_1_uid" बग (https://www.sudo.ws/alerts/minus_1_uid.html) 14 अक्टूबर, 2019 को प्रकाशित हुआ था और यह दर्शाता है कि उपयोगकर्ता तर्क की व्याख्या कैसे की जाती है, में एक समस्या है।
इस मामले में एलिस रूट उपयोगकर्ता के रूप में कमांड चला सकती है, जैसे शेल खोलना, निम्नलिखित के साथ:
sudo -u#-1 bash