
Questo è un contenitore costruito a scopo dimostrativo che contiene una versione del comando sudo vulnerabile a CVE-2019-14287
Questo è un contenitore costruito a scopo dimostrativo che contiene una versione
del comando sudo vulnerabile a CVE-2019-14287
(https://www.sudo.ws/alerts/minus_1_uid.html).
Questo contenitore può essere avviato con:
docker run -ti cashwilliams/cve-2019-14287-demo
Il contenitore ha tre utenti reali:
L'utente alice è configurato per avere la possibilità di eseguire qualsiasi comando come qualsiasi
altro utente (in questo caso bob poiché è l'unico altro utente) usando
sudo -u(utente) (comando), ma è limitato dall'eseguire comandi come
root. Questo è configurato nel file /etc/sudoers alla fine usando:
alice ALL=(ALL,!root) NOPASSWD: ALL
Puoi provare a eseguire comandi come bob, ad esempio aprire una shell, con il seguente comando:
sudo -ubob bash
Tuttavia, se tenti di eseguire un comando come root, ti verrà chiesta una password sconosciuta (e il comando fallirebbe comunque). Questo è di proposito e mostra il funzionamento corretto del comando sudo.
Il bug "minus_1_uid" all'interno di sudo (https://www.sudo.ws/alerts/minus_1_uid.html) è stato pubblicato il 14 ottobre 2019 e dimostra un problema su come viene interpretato l'argomento utente.
In questo caso alice può eseguire comandi come utente root, ad esempio aprire una shell, con il seguente comando:
sudo -u#-1 bash