
이것은 CVE-2019-14287에 취약한 sudo 명령어 버전을 포함한 시연 목적으로 제작된 컨테이너입니다.
이 컨테이너는 데모 목적으로 제작되었으며, CVE-2019-14287
(https://www.sudo.ws/alerts/minus_1_uid.html)에 취약한 버전의
sudo 명령어를 포함하고 있습니다.
다음 명령어로 실행할 수 있습니다:
docker run -ti cashwilliams/cve-2019-14287-demo
컨테이너에는 세 명의 실제 사용자가 있습니다:
alice 사용자는 sudo -u(사용자) (명령어)를 사용하여 다른 사용자(여기서는 유일한 다른 사용자인 bob)로 명령어를 실행할 수 있도록 설정되어 있지만, root로 명령어를 실행하는 것은 제한되어 있습니다. 이는 /etc/sudoers 파일 끝에 다음과 같이 설정되어 있습니다:
alice ALL=(ALL,!root) NOPASSWD: ALL
다음과 같이 bob으로 명령어(예: 셸 열기)를 실행해 볼 수 있습니다:
sudo -ubob bash
그러나 root로 명령어를 실행하려고 하면 알 수 없는 비밀번호를 묻는 메시지가 표시됩니다(그리고 명령어도 실패합니다). 이는 의도된 동작이며, sudo 명령어가 제대로 작동하고 있음을 보여줍니다.
sudo의 "minus_1_uid" 버그(https://www.sudo.ws/alerts/minus_1_uid.html)는 2019년 10월 14일에 공개되었으며, 사용자 인수가 해석되는 방식의 문제점을 보여줍니다.
이 경우 alice는 다음과 같이 root 사용자로 명령어(예: 셸 열기)를 실행할 수 있습니다:
sudo -u#-1 bash