
كود إثبات المفهوم للخروج من Docker عبر runC
رمز إثبات المفهوم لـ CVE-2019-5736
يعتمد هذا الإثبات بشكل كبير على إثبات YuvalAvra. لا أدعي أي فضل للكود المستخدم في هذا الإثبات.
يمكن العثور على مزيد من المعلومات حول هذه الثغرة وكيفية استغلالها في ورقة العمل. المعلومات في ورقة العمل مبنية على منشور مدونة من مختبرات Twistlock.
هذا الإثبات قادر على تعديل الملفات الثنائية على النظام المضيف، لذلك يُنصح بإجرائه في جهاز افتراضي.
يقوم الإثبات باستبدال runC على الجهاز المضيف بكود لإعداد سطح مكتب بعيد دائم باستخدام VNC
استنساخ المستودع:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
بناء وتشغيل صورة Docker:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest