
CVE-2019-14287 취약점의 컨테이너화 및 배포 가능한 사용. 자세한 내용은 README.md를 참조하세요.
취약점 CVE-2019-14287의 컨테이너화 및 배포 가능한 활용. 자세한 내용은 README.md를 참조하세요.
이 CVE는 sudo 1.8.28 미만의 모든 버전에 영향을 미치며, sudo 사용자가 자신의 사용자 ID를 참조하여 root로 권한 상승할 수 있습니다.
이 Dockerfile은 이 CVE를 빌드할 수 있도록 하여, 예를 들어 CTF나 시연에 사용할 수 있습니다.
이 CVE를 도커화하는 데 도움을 요청해 준 MuirlandOracle에게 감사 인사를 전합니다. MuirlandOracle은 TryHackMe에 이 CVE를 악용하고 설명하는 방을 개설했습니다. 그는 이 취약점이 어떻게 작동하는지 훌륭하게 설명합니다.
해당 방을 꼭 확인해 보시길 강력히 추천합니다. 또한 TryHackMe 플랫폼 자체도 추천합니다.
~ CMNatic
로컬 머신에 리포지토리를 클론하거나 "Dockerfile"의 내용을 다운로드하세요:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
SSH 서버를 사용하므로 포트 22가 노출됩니다. 호스트에서 사용 중이지 않은 포트로 이 포트를 변경하셔도 됩니다.
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo 컨테이너에 로그인:
기본 자격 증명 사용: 사용자 이름: uogctf 비밀번호: uogctf
ssh -l uogctf 127.0.0.1 -p 2222그런 다음 CVE를 시도하세요.
참고로, root 사용자는 uogctf로 로그인할 수 있습니다.