
Código de prueba de concepto para escapar de Docker mediante runC
Un código de prueba de concepto para CVE-2019-5736
Este POC está fuertemente basado en el POC de YuvalAvra. No reclamo ningún crédito por el código utilizado en este POC.
Se puede encontrar más información sobre esta vulnerabilidad y una demostración de cómo se puede explotar en la hoja de trabajo. La información en la hoja de trabajo se basa en una publicación de blog de Twistlock Labs.
Este POC tiene la capacidad de modificar binarios en el sistema anfitrión, por lo tanto, se recomienda realizarlo en una máquina virtual.
El POC sobrescribe runC en la máquina anfitriona con código para configurar un escritorio remoto persistente usando VNC
Clone el repositorio:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
Construya y ejecute la imagen Docker:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest