
Uso containerizado e implantável da vulnerabilidade CVE-2019-14287. Veja README.md para mais informações.
Uso conteinerizado e implantável da vulnerabilidade CVE-2019-14287. Veja README.md para mais informações.
Esta CVE afeta todas as versões do sudo anteriores à 1.8.28 onde um usuário sudo pode escalar para root referenciando seu ID de usuário.
Este Dockerfile permite que esta CVE seja construída, podendo ser usada para CTFs e demonstrações, por exemplo.
Agradecimentos ao MuirlandOracle por entrar em contato comigo para obter ajuda em relação à dockerização desta CVE. MurilandOracle lançou uma sala no TryHackMe onde esta CVE é explorada e explicada - ele faz um excelente trabalho ao explicar como funciona.
Recomendo fortemente que você confira a sala especificamente - mas também a plataforma TryHackMe em si.
~ CMNatic
Clone o repositório ou baixe o conteúdo do arquivo "Dockerfile" para sua máquina local:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
já que ele usa um servidor SSH, a porta 22 está exposta - fique à vontade para redirecionar esta porta para qualquer porta que não esteja em uso no seu host.
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo Acesse o contêiner:
Usando credenciais padrão: Username: uogctf Password: uogctf
ssh -l uogctf 127.0.0.1 -p 2222Em seguida, tente explorar a CVE.
para referência, o usuário root está disponível para login usando uogctf