
هذا المشروع هو استغلال لبعض حاويات دوكر تحتوي على شيفرة ثغرة مشابهة لـ: CVE-2020-35191
سيتم استغلال هذا المشروع لبعض حاويات دوكر التي تحتوي على كود ثغرة مشابه: CVE-2020-35191، ولكن هذه المرة على حاويات أخرى.
يجب تثبيت Docker في نظام Linux الخاص بك وتثبيت وحدة subprocess لـ Python 3.X.
يجب سحب الحاويات الخاصة بك ثم تشغيل هذا الكود (مثال: docker pull <الحاوية الخاصة بك>)
CVSS: 9.8 حرج
تأثير تنفيذ الكود: True
تأثير رفض الخدمة: True
تأثير تصعيد الامتيازات: True
تأثير كشف المعلومات: True
المكون المتأثر: /etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode