Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-14287-demo — Questo è un contenitore costruito a scopo dimostrativo che contiene una versione del comando sudo vulnerabile a CVE-2019-14287 | Kitploit
Strumenti/GitHubGitHub/cashwilliams/cve-2019-14287-demo
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHubcashwilliams/cve-2019-14287-demo

CVE-2019-14287-demo

Questo è un contenitore costruito a scopo dimostrativo che contiene una versione del comando sudo vulnerabile a CVE-2019-14287

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
115 anni faNon ancora revisionato

Contenitore Demo CVE-2019-14287

Questo è un contenitore costruito a scopo dimostrativo che contiene una versione del comando sudo vulnerabile a CVE-2019-14287 (https://www.sudo.ws/alerts/minus_1_uid.html).

Questo contenitore può essere avviato con:

docker run -ti cashwilliams/cve-2019-14287-demo

Configurazione

Il contenitore ha tre utenti reali:

  • root
  • alice
  • bob

L'utente alice è configurato per avere la possibilità di eseguire qualsiasi comando come qualsiasi altro utente (in questo caso bob poiché è l'unico altro utente) usando sudo -u(utente) (comando), ma è limitato dall'eseguire comandi come root. Questo è configurato nel file /etc/sudoers alla fine usando:

alice ALL=(ALL,!root) NOPASSWD: ALL

Puoi provare a eseguire comandi come bob, ad esempio aprire una shell, con il seguente comando:

sudo -ubob bash

Tuttavia, se tenti di eseguire un comando come root, ti verrà chiesta una password sconosciuta (e il comando fallirebbe comunque). Questo è di proposito e mostra il funzionamento corretto del comando sudo.

CVE-2019-14287

Il bug "minus_1_uid" all'interno di sudo (https://www.sudo.ws/alerts/minus_1_uid.html) è stato pubblicato il 14 ottobre 2019 e dimostra un problema su come viene interpretato l'argomento utente.

In questo caso alice può eseguire comandi come utente root, ad esempio aprire una shell, con il seguente comando:

sudo -u#-1 bash

Scarica lo strumento