
CVE-2019-5736 runc भेद्यता के लिए शोषण
यह runc (जो Docker में उपयोग किया जाने वाला रनटाइम है) में CVE-2019-5736 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है।
मैंने इस परियोजना को एक अभ्यास, शैक्षिक कारणों और मनोरंजन के लिए किया। यह बिना कहे ही स्पष्ट है कि मैं इस कोड के अनैतिक और/या अवैध दुरुपयोग का समर्थन नहीं करता।
यह भेद्यता Adam Iwaniuk और Borys Popławski द्वारा खोजी गई और इस ब्लॉग पोस्ट में वर्णित की गई। उत्कृष्ट शोध के लिए धन्यवाद!
एक दुर्भावनापूर्ण कंटेनर बनाने के लिए:
docker build .
इस कंटेनर को चलाने से runc बाइनरी payload फ़ाइल की सामग्री से अधिलेखित हो जाएगी, अर्थात्:
docker run <image_id>
अगली बार जब runc निष्पादित किया जाता है (उदाहरण के लिए जब कोई भिन्न कंटेनर चलाया जाता है), तो होस्ट आपके पेलोड को निष्पादित करेगा।