Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Dockerized-CVE-2019-14287 — CVE-2019-14287漏洞的容器化与可部署利用。更多信息请查看README.md。 | Kitploit
工具/GitHubGitHub/cmnatic/dockerized-cve-2019-14287
容器安全漏洞分析漏洞利用CTF学习与教育实验室与实践
GitHubcmnatic/dockerized-cve-2019-14287

Dockerized-CVE-2019-14287

CVE-2019-14287漏洞的容器化与可部署利用。更多信息请查看README.md。

查看仓库
726年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

容器化的 CVE-2019-14287

针对 CVE-2019-14287 漏洞的容器化与可部署使用。更多信息请查看 README.md。

此 CVE 影响所有 sudo 低于 1.8.28 的版本,其中 sudo 用户可以通过引用其用户 ID 来提权至 root。

此 Dockerfile 允许构建此 CVE,例如可用于 CTF 和演示。

感谢 MuirlandOracle 就如何容器化此 CVE 联系我寻求帮助。MuirlandOracle 在 TryHackMe 上发布了一个房间,其中演示并解释了此 CVE——他非常出色地解释了其工作原理。

我强烈建议你专门查看那个房间——但更重要的是,TryHackMe 平台本身。

~ CMNatic

构建:

可以克隆仓库,或者将 "Dockerfile" 的内容下载到本地机器:

git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/

或者直接从 Docker Hub 拉取

由于它使用 SSH 服务器,暴露了端口 22——请随意将此端口映射到主机上未使用的任何端口。

  1. docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo

登录到容器:

使用默认凭据: 用户名:uogctf 密码:uogctf

  1. ssh -l uogctf 127.0.0.1 -p 2222

然后尝试利用 CVE。

作为参考,root 用户可以使用 uogctf 登录

MITRE - CVE-2019-14287

MuirlandOracle's THM Room

DockerHub Entry

下载工具