
Exploit para la vulnerabilidad CVE-2019-5736 de runc
Este es un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2019-5736 en runc, el runtime utilizado en Docker.
Realicé este proyecto como ejercicio, con fines educativos y por diversión. No hace falta decir que no apoyo el uso no ético y/o ilegal de este código.
La vulnerabilidad fue descubierta por Adam Iwaniuk y Borys Popławski y descrita en esta publicación de blog. ¡Gracias por la gran investigación!
Para construir un contenedor malicioso:
docker build .
Al ejecutar este contenedor, el binario de runc será sobrescrito con el
contenido del archivo payload, es decir:
docker run <image_id>
La próxima vez que se ejecute runc (por ejemplo, cuando se ejecute un contenedor diferente), el host ejecutará tu payload.