
Exploit per la vulnerabilità CVE-2019-5736 di runc
Questo è un proof-of-concept (PoC) di exploit per la vulnerabilità CVE-2019-5736 in runc, il runtime utilizzato in Docker.
Ho intrapreso questo progetto come esercizio, per ragioni educative e per divertimento. Dovrebbe essere scontato che non supporto l'uso non etico e/o illegale di questo codice.
La vulnerabilità è stata scoperta da Adam Iwaniuk e Borys Popławski e descritta in questo post del blog. Grazie per l'ottima ricerca!
Per creare un container malevolo:
docker build .
Eseguire questo container causerà la sovrascrittura del binario runc con il contenuto del file payload, ad esempio
docker run <image_id>
La prossima volta che runc viene eseguito (ad esempio quando viene eseguito un container diverso), l'host eseguirà il payload.