
Contenitore Docker che esegue un crash proof-of-concept per CVE-2022-0185, una vulnerabilità del kernel Linux. Progettato per l'esecuzione senza privilegi per testare condizioni di fuga dal contenitore.

Questo è un container docker che esegue il POC del crash da https://www.willsroot.io/2022/01/cve-2022-0185.html.
Il container viene eseguito senza privilegi come UID 65534. Puoi anche usare docker run -u
o impostare un contesto di sicurezza con RunAsUser, tutto dovrebbe produrre lo stesso
risultato.
Per essere chiari, se sei vulnerabile, questo farà crashare il tuo server!
docker run docker.io/fish/cve-2022-0185-crash-poc
Puoi anche costruirlo tu stesso:
docker build -t crashtest .
docker run crashtest
kubectl apply -f pod.yaml