
Un exploit simple qui utilise dirtypipe pour injecter du shellcode dans le point d'entrée de runC afin de réaliser des échappements de conteneur.
Un exploit simple qui utilise dirtypipe pour injecter du shellcode dans le point d'entrée de runC afin de réaliser des évasions de conteneurs.
Produisez du shellcode encodé en base64 en utilisant msf:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
Compilez et exécutez dans le conteneur, le nom de fichier écrasé est le binaire que runC exécutera dans le conteneur (comme /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
Déclenchez l'exploit et le shellcode à l'extérieur du conteneur comme CVE-2019-5736.