
Ce projet est un exploit pour certains conteneurs Docker présentant une vulnérabilité similaire au code : CVE-2020-35191
Ce projet sera exploité pour certains conteneurs Docker avec un code de vulnérabilité similaire : CVE-2020-35191, mais cette fois sur d'autres conteneurs.
1.Il faut installer Docker sur votre Linux et installer le module subprocess pour Python 3.X.
2.Vous devez récupérer (pull) vos conteneurs puis exécuter ce code (par exemple : docker pull )
1.CVSS : 9.8 Critique
2.Impact Exécution de code : Vrai
3.Impact Déni de service : Vrai
4.Impact Élévation de privilèges : Vrai
5.Impact Divulgation d'informations : Vrai
6.Composant affecté : /etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode