
Questo progetto è un exploit per alcuni contenitori Docker con codice di vulnerabilità simile: CVE-2020-35191
Questo progetto verrà sfruttato per alcuni container docker con codice di vulnerabilità simile: CVE-2020-35191, ma questa volta su altri container.
1.È necessario installare docker nel tuo Linux e installare il modulo subprocess per python 3.X.
2.Devi eseguire il pull dei tuoi container e poi eseguire questo codice(ad es.: docker pull )
1.CVSS: 9.8 Critico
2.Impatto sull'esecuzione del codice: True
3.Impatto sul Denial of Service: True
4.Impatto sull'escalation dei privilegi: True
5.Impatto sulla divulgazione di informazioni: True
6.Componente interessato: /etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode