
Ein praktisches und zeitsparendes Auto-Skript zum Einrichten der Umgebung und deren Ausnutzung.
Ein praktisches und zeitsparendes automatisches Skript zum Erstellen der Umgebung und zum Ausführen des Exploits.
https://github.com/Metarget/metarget
https://github.com/Metarget/metarget/tree/master/writeups_cnv/docker-cve-2019-14271
https://github.com/thomasyang1207/Exploits/tree/master/CVE_2019_14271
chmod 777 Exploit.sh
chmod 777 Install_env.sh
sudo ./Install_env.sh
sudo ./Exploit.sh
Wenn das Image bereits erstellt wurde, führen Sie nur
Exploit.shzur Wiederverwendung aus.
Sie haben nun den Container cve-14271 betreten und sehen:
root@d9b5a334a0e9:/# ls
bin breakout home lib32 logs opt run sys var
boot dev host_fs lib64 media proc sbin tmp
break_logs etc lib libx32 mnt root srv usr
Betreten Sie host_fs und Sie werden feststellen, dass das Root-Verzeichnis des Hosts hier eingehängt wurde und Sie erfolgreich ausbrechen. Sie können als Root-Benutzer auf dem Host-Computer agieren.