Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dockerized-CVE-2019-14287 — Контейнеризированное и развёртываемое использование уязвимости CVE-2019-14287. Подробнее смотрите в README.md. | Kitploit
Инструменты/GitHubGitHub/cmnatic/dockerized-cve-2019-14287
Безопасность контейнеровАнализ уязвимостейЭксплуатацияCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubcmnatic/dockerized-cve-2019-14287

Dockerized-CVE-2019-14287

Контейнеризированное и развёртываемое использование уязвимости CVE-2019-14287. Подробнее смотрите в README.md.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
726 лет назадЕщё не проверено

Dockerized CVE-2019-14287

Контейнеризированное и развертываемое использование уязвимости CVE-2019-14287. Подробнее см. в README.md.

Эта уязвимость затрагивает все версии sudo ниже 1.8.28, в которых пользователь sudo может повысить свои привилегии до root, ссылаясь на свой идентификатор пользователя.

Этот Dockerfile позволяет собрать данную уязвимость, которую можно использовать, например, для CTF и демонстраций.

Отдельное спасибо MuirlandOracle за то, что обратился ко мне за помощью по докеризации этой уязвимости. MuirlandOracle выпустил комнату на TryHackMe, в которой эта уязвимость эксплуатируется и объясняется – он отлично объясняет, как это работает.

Я настоятельно рекомендую вам проверить эту комнату – а также саму платформу TryHackMe.

~ CMNatic

Сборка:

Либо клонируйте репозиторий, либо скачайте содержимое «Dockerfile» на локальную машину:

git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/

или просто загрузите из Docker Hub

так как он использует SSH-сервер, порт 22 открыт – вы можете привязать этот порт к любому свободному порту на вашем хосте.

  1. docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo

Вход в контейнер:

Используя учетные данные по умолчанию: Username: uogctf Password: uogctf

  1. ssh -l uogctf 127.0.0.1 -p 2222

Затем попробуйте использовать уязвимость.

Для справки: пользователь root доступен для входа с использованием uogctf

MITRE - CVE-2019-14287

MuirlandOracle's THM Room

DockerHub Entry

Скачать инструмент