
استغلال ثغرة CVE-2019-5736 في runc
هذا دليل إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2019-5736 في runc، بيئة التشغيل المستخدمة في Docker.
لقد قمت بهذا المشروع كتمرين، لأسباب تعليمية وللمتعة. ومن البديهي أنني لا أدعم إساءة استخدام هذا الكود بشكل غير أخلاقي و/أو غير قانوني.
تم اكتشاف الثغرة بواسطة Adam Iwaniuk و Borys Popławski وتم وصفها في هذا المنشور. شكرًا للبحث الرائع!
لبناء حاوية ضارة:
docker build .
تشغيل هذه الحاوية سيؤدي إلى استبدال ملف runc الثنائي بمحتويات ملف payload، أي:
docker run <image_id>
في المرة التالية التي يتم فيها تنفيذ runc (على سبيل المثال، عند تشغيل حاوية أخرى)، سينفذ المضيف حمولتك.