
Codice di prova di concetto per uscire da Docker tramite runC
Un codice proof of concept per CVE-2019-5736
Questo POC è fortemente basato sul POC di YuvalAvra. Non rivendico alcun credito per il codice utilizzato in questo POC.
Maggiori informazioni su questa vulnerabilità e una dimostrazione di come può essere sfruttata sono disponibili nel foglio di lavoro. Le informazioni nel foglio di lavoro si basano su un post del blog di Twistlock Labs.
Questo POC ha la capacità di modificare i binari sul sistema host, pertanto si consiglia di eseguirlo in una macchina virtuale.
Il POC sovrascrive runC sul sistema host con codice per configurare un desktop remoto persistente tramite VNC.
Clona il repository:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
Costruisci ed esegui l'immagine Docker:
$ docker build -t nome_immagine:latest /percorso/del/malicious_image_POC
$ docker run --rm nome_immagine:latest