
Контейнеризированное и развёртываемое использование уязвимости CVE-2019-14287. Подробнее смотрите в README.md.
Контейнеризированное и развертываемое использование уязвимости CVE-2019-14287. Подробнее см. в README.md.
Эта уязвимость затрагивает все версии sudo ниже 1.8.28, в которых пользователь sudo может повысить свои привилегии до root, ссылаясь на свой идентификатор пользователя.
Этот Dockerfile позволяет собрать данную уязвимость, которую можно использовать, например, для CTF и демонстраций.
Отдельное спасибо MuirlandOracle за то, что обратился ко мне за помощью по докеризации этой уязвимости. MuirlandOracle выпустил комнату на TryHackMe, в которой эта уязвимость эксплуатируется и объясняется – он отлично объясняет, как это работает.
Я настоятельно рекомендую вам проверить эту комнату – а также саму платформу TryHackMe.
~ CMNatic
Либо клонируйте репозиторий, либо скачайте содержимое «Dockerfile» на локальную машину:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
так как он использует SSH-сервер, порт 22 открыт – вы можете привязать этот порт к любому свободному порту на вашем хосте.
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo Вход в контейнер:
Используя учетные данные по умолчанию: Username: uogctf Password: uogctf
ssh -l uogctf 127.0.0.1 -p 2222Затем попробуйте использовать уязвимость.
Для справки: пользователь root доступен для входа с использованием uogctf