
Este proyecto es un exploit para algunos contenedores docker con código de vulnerabilidad similar a: CVE-2020-35191
Este proyecto se utilizará para explotar algunos contenedores docker con un código de vulnerabilidad similar: CVE-2020-35191, pero esta vez en otros contenedores.
1.Necesitas instalar docker en tu Linux e instalar el módulo subprocess para python 3.X.
2.Necesitas descargar tus contenedores y luego ejecutar este código (p. ej.: docker pull )
1.CVSS: 9.8 Crítico
2.Impacto de ejecución de código: True
3.Impacto de denegación de servicio: True
4.Impacto de escalada de privilegios: True
5.Impacto de divulgación de información: True
6.Componente afectado: /etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode