
Exploit für die CVE-2019-5736 runc-Schwachstelle
Dies ist ein Proof-of-Concept (PoC)-Exploit für die Schwachstelle CVE-2019-5736 in runc, der von Docker verwendeten Laufzeitumgebung.
Ich habe dieses Projekt als Übung, aus Bildungsgründen und zum Spaß durchgeführt. Es sollte selbstverständlich sein, dass ich einen unethischen und/oder illegalen Missbrauch dieses Codes nicht unterstütze.
Die Schwachstelle wurde von Adam Iwaniuk und Borys Popławski entdeckt und in diesem Blogbeitrag beschrieben. Danke für die großartige Recherche!
Um einen bösartigen Container zu bauen:
docker build .
Wenn dieser Container ausgeführt wird, wird die runc-Binärdatei mit dem Inhalt der
payload-Datei überschrieben, d.h.
docker run <image_id>
Beim nächsten Ausführen von runc (z.B. wenn ein anderer Container gestartet wird), führt der Host Ihre Payload aus.