
Proof-of-Concept-Code für den Ausbruch aus Docker über runC
Ein Proof-of-Concept-Code für CVE-2019-5736
Dieser POC basiert stark auf YuvalAvras POC. Ich beanspruche keine Anerkennung für den in diesem POC verwendeten Code.
Weitere Informationen zu dieser Schwachstelle und eine Demonstration, wie sie ausgenutzt werden kann, finden Sie im Arbeitsblatt. Die Informationen im Arbeitsblatt basieren auf einem Blogbeitrag von Twistlock Labs.
Dieser POC kann Binärdateien auf dem Hostsystem modifizieren, daher wird empfohlen, ihn in einer virtuellen Maschine durchzuführen.
Der POC überschreibt runC auf dem Host-Rechner mit Code, um einen persistenten Remote-Desktop mittels VNC einzurichten.
Repository klonen:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
Docker-Image erstellen und ausführen:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest