
Uso containerizzato e distribuibile della vulnerabilità CVE-2019-14287. Vedi README.md per maggiori informazioni.
Uso containerizzato e distribuibile della vulnerabilità CVE-2019-14287. Vedi README.md per maggiori informazioni.
Questa CVE colpisce tutte le versioni di sudo precedenti alla 1.8.28 in cui un utente sudo può elevarsi a root facendo riferimento al proprio ID utente.
Questo Dockerfile permette di costruire questa CVE, che può essere utilizzata ad esempio per CTF e dimostrazioni.
Un ringraziamento a MuirlandOracle per avermi contattato per assistenza riguardo alla dockerizzazione di questa CVE. MuirlandOracle ha rilasciato una stanza su TryHackMe dove questa CVE viene sfruttata e spiegata - fa un ottimo lavoro nello spiegare come funziona.
Raccomando vivamente di dare un'occhiata specificamente alla stanza - ma ancor di più alla piattaforma TryHackMe stessa.
~ CMNatic
Clona il repository o scarica i contenuti di "Dockerfile" sulla macchina locale:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
poiché utilizza un server SSH, la porta 22 è esposta - sentiti libero di mappare questa porta su qualsiasi porta non in uso sul tuo host.
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo Accedi al container:
Usando le credenziali predefinite: Nome utente: uogctf Password: uogctf
ssh -l uogctf 127.0.0.1 -p 2222Poi prova a sfruttare la CVE.
per riferimento, l'utente root è disponibile per l'accesso usando uogctf