
Code de preuve de concept pour s'échapper de Docker via runC
Un code de preuve de concept pour CVE-2019-5736
Ce POC est fortement basé sur le POC de YuvalAvra. Je ne revendique aucun crédit pour le code utilisé dans ce POC.
Plus d'informations sur cette vulnérabilité et une démonstration de son exploitation se trouvent dans la fiche de travail. Les informations de la fiche de travail sont basées sur un article de blog de Twistlock Labs.
Ce POC a la capacité de modifier des binaires sur le système hôte ; il est donc recommandé de l'exécuter dans une machine virtuelle.
Le POC remplace runC sur la machine hôte par un code configurant un bureau à distance persistant via VNC.
Clonez le dépôt :
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
Construisez et exécutez l'image Docker :
$ docker build -t nom_image:derniere /chemin/vers/le_POC_image_malveillante
$ docker run --rm nom_image:derniere