
Exploit pour la vulnérabilité CVE-2019-5736 de runc
Ceci est un exploit de type preuve de concept (PoC) pour la vulnérabilité CVE-2019-5736 dans runc, le runtime utilisé par Docker.
J'ai entrepris ce projet comme exercice, à des fins éducatives et pour le plaisir. Il va sans dire que je ne cautionne pas l'utilisation contraire à l'éthique et/ou illégale de ce code.
La vulnérabilité a été découverte par Adam Iwaniuk et Borys Popławski et décrite dans cet article de blog. Merci pour cette excellente recherche !
Pour construire un conteneur malveillant :
docker build .
L'exécution de ce conteneur entraînera l'écrasement du binaire runc avec le
contenu du fichier payload, c'est-à-dire :
docker run <image_id>
La prochaine fois que runc sera exécuté (par exemple lorsqu'un autre conteneur sera lancé), l'hôte exécutera votre payload.