
このプロジェクトは、脆弱性コードCVE-2020-35191に類似したいくつかのDockerコンテナを対象としたエクスプロイトです。
このプロジェクトは、CVE-2020-35191 と同様の脆弱性コードを持つ一部のDockerコンテナに対して悪用されますが、今回は他のコンテナに対してです。
1.Need to Install docker in your Linux AND Install subprocess module for python 3.X.
2.コンテナをプルしてから、このコードを実行します(例: docker pull )
1.CVSS: 9.8 Critical
2.コード実行の影響: True
3.サービス拒否の影響: True
4.権限昇格の影響: True
5.情報開示の影響: True
6.影響を受けるコンポーネント: /etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode