针对 CVE-2019-14287 漏洞的容器化与可部署使用。更多信息请查看 README.md。
此 CVE 影响所有 sudo 低于 1.8.28 的版本,其中 sudo 用户可以通过引用其用户 ID 来提权至 root。
此 Dockerfile 允许构建此 CVE,例如可用于 CTF 和演示。
感谢 MuirlandOracle 就如何容器化此 CVE 联系我寻求帮助。MuirlandOracle 在 TryHackMe 上发布了一个房间,其中演示并解释了此 CVE——他非常出色地解释了其工作原理。
我强烈建议你专门查看那个房间——但更重要的是,TryHackMe 平台本身。
~ CMNatic
可以克隆仓库,或者将 "Dockerfile" 的内容下载到本地机器:
git clone https://github.com/CMNatic/Dockerized-CVE-2019-14287/
由于它使用 SSH 服务器,暴露了端口 22——请随意将此端口映射到主机上未使用的任何端口。
docker run -d -p 2222:22 cmnatic/cve-2019-14287-demo 登录到容器:
使用默认凭据: 用户名:uogctf 密码:uogctf
ssh -l uogctf 127.0.0.1 -p 2222然后尝试利用 CVE。
作为参考,root 用户可以使用 uogctf 登录