
CVE-2019-14287 脆弱性のコンテナ化されたデプロイ可能な使用法。詳細は README.md を参照してください。
このCVEは、sudoユーザーが自分のユーザーIDを参照してrootに昇格できる、sudo 1.8.28未満のすべてのバージョンに影響します。
このDockerfileを使用すると、このCVEを構築でき、例えばCTFやデモンストレーションに使用できます。
MuirlandOracle に感謝します。このCVEのDocker化について私に助けを求めてくれました。MuirlandOracle は TryHackMe にこのCVEを悪用し説明するルームを公開しており、その仕組みを素晴らしく説明しています。
特にそのルームを確認することを強くお勧めしますが、さらに TryHackMe プラットフォーム自体もお勧めします。
~ CMNatic
リポジトリをクローンするか、ローカルマシンに「Dockerfile」の内容をダウンロードしてください:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
SSHサーバーを使用しているため、ポート22が公開されています。ホストで使用されていない任意のポートにこのポートをマッピングしてください。
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo コンテナにログイン:
デフォルトの認証情報を使用: Username: uogctf Password: uogctf
ssh -l uogctf 127.0.0.1 -p 2222次にCVEを試行してください。
参考までに、root ユーザーは uogctf を使用してログインできます。