
runC के जरिए Docker से बाहर निकलने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड
CVE-2019-5736 के लिए एक प्रूफ ऑफ कॉन्सेप्ट कोड
यह POC YuvalAvra के POC पर आधारित है। मैं इस POC में उपयोग किए गए कोड के लिए कोई श्रेय नहीं लेता हूँ।
इस कमजोरी के बारे में अधिक जानकारी और इसका शोषण कैसे किया जा सकता है इसका प्रदर्शन वर्कशीट में पाया जा सकता है। वर्कशीट में जानकारी Twistlock Labs के ब्लॉग पोस्ट पर आधारित है।
इस POC में होस्ट सिस्टम पर बाइनरी को संशोधित करने की क्षमता है, इसलिए इसे वर्चुअल मशीन में संचालित करने की अनुशंसा की जाती है।
POC VNC का उपयोग करके स्थायी रिमोट डेस्कटॉप सेट करने के लिए कोड के साथ होस्ट मशीन पर runC को ओवरराइट करता है।
रिपॉजिटरी को क्लोन करें:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
Docker इमेज बनाएं और चलाएं:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest