
CVE-2019-14287 भेद्यता का कंटेनरीकृत और तैनाती योग्य उपयोग। अधिक जानकारी के लिए README.md देखें।
कंटेनरीकृत और तैनात करने योग्य उपयोग CVE-2019-14287 भेद्यता का। अधिक जानकारी के लिए README.md देखें।
यह CVE sudo 1.8.28 से नीचे के सभी संस्करणों को प्रभावित करता है जहाँ एक sudo उपयोगकर्ता अपने उपयोगकर्ता ID का उल्लेख करके रूट तक बढ़ोतरी कर सकता है।
यह Dockerfile इस CVE को बनाने की अनुमति देता है, जहाँ इसका उपयोग उदाहरण के लिए CTF और प्रदर्शनों के लिए किया जा सकता है।
MuirlandOracle को धन्यवाद जिन्होंने इस CVE को डॉकरीज़ करने में मदद के लिए मुझसे संपर्क किया। MurilandOracle ने TryHackMe पर एक कक्ष जारी किया है जहाँ इस CVE का शोषण और व्याख्या की गई है - वह इसे समझाने का उत्कृष्ट काम करते हैं।
मैं अत्यधिक अनुशंसा करता हूँ कि आप विशेष रूप से उस कक्ष को देखें - लेकिन इसके अलावा TryHackMe प्लेटफॉर्म को भी।
~ CMNatic
या तो रेपो क्लोन करें, या "Dockerfile" की सामग्री को स्थानीय मशीन पर डाउनलोड करें:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
चूँकि यह SSH सर्वर का उपयोग करता है, पोर्ट 22 उजागर है - कृपया बेझिझक इस पोर्ट को अपने होस्ट पर उपयोग में न होने वाले किसी भी पोर्ट पर निर्दिष्ट करें।
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo कंटेनर में लॉगिन करें:
डिफ़ॉल्ट क्रेडेंशियल का उपयोग करें: उपयोगकर्ता नाम: uogctf पासवर्ड: uogctf
ssh -l uogctf 127.0.0.1 -p 2222फिर CVE का प्रयास करें।
संदर्भ के लिए, root उपयोगकर्ता uogctf का उपयोग करके लॉगिन करने के लिए उपलब्ध है।