Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-14287-demo — 이것은 CVE-2019-14287에 취약한 sudo 명령어 버전을 포함한 시연 목적으로 제작된 컨테이너입니다. | Kitploit
도구/GitHubGitHub/cashwilliams/cve-2019-14287-demo
Privilege EscalationContainer SecurityVulnerability AnalysisExploitationLearning & EducationLabs & Practice
GitHubcashwilliams/cve-2019-14287-demo

CVE-2019-14287-demo

이것은 CVE-2019-14287에 취약한 sudo 명령어 버전을 포함한 시연 목적으로 제작된 컨테이너입니다.

저장소 보기
1125년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-14287 데모 컨테이너

이 컨테이너는 데모 목적으로 제작되었으며, CVE-2019-14287 (https://www.sudo.ws/alerts/minus_1_uid.html)에 취약한 버전의 sudo 명령어를 포함하고 있습니다.

다음 명령어로 실행할 수 있습니다:

docker run -ti cashwilliams/cve-2019-14287-demo

구성

컨테이너에는 세 명의 실제 사용자가 있습니다:

  • root
  • alice
  • bob

alice 사용자는 sudo -u(사용자) (명령어)를 사용하여 다른 사용자(여기서는 유일한 다른 사용자인 bob)로 명령어를 실행할 수 있도록 설정되어 있지만, root로 명령어를 실행하는 것은 제한되어 있습니다. 이는 /etc/sudoers 파일 끝에 다음과 같이 설정되어 있습니다:

alice ALL=(ALL,!root) NOPASSWD: ALL

다음과 같이 bob으로 명령어(예: 셸 열기)를 실행해 볼 수 있습니다:

sudo -ubob bash

그러나 root로 명령어를 실행하려고 하면 알 수 없는 비밀번호를 묻는 메시지가 표시됩니다(그리고 명령어도 실패합니다). 이는 의도된 동작이며, sudo 명령어가 제대로 작동하고 있음을 보여줍니다.

CVE-2019-14287

sudo의 "minus_1_uid" 버그(https://www.sudo.ws/alerts/minus_1_uid.html)는 2019년 10월 14일에 공개되었으며, 사용자 인수가 해석되는 방식의 문제점을 보여줍니다.

이 경우 alice는 다음과 같이 root 사용자로 명령어(예: 셸 열기)를 실행할 수 있습니다:

sudo -u#-1 bash

도구 다운로드