
CVE-2019-5736の概念実証コード
このPOCはYuvalAvra氏のPOCに大きく基づいています。 このPOCで使用されたコードに対して、私は一切のクレジットを主張しません。
この脆弱性の詳細と、どのように悪用されるかのデモンストレーションは、ワークシートにあります。 ワークシートの情報は、Twistlock Labsによるブログ記事に基づいています。
このPOCはホストシステム上のバイナリを変更する能力があるため、仮想マシン内で実行することを推奨します。
このPOCは、VNCを使用して永続的なリモートデスクトップをセットアップするコードで、ホストマシン上のrunCを上書きします。
リポジトリをクローン:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
Dockerイメージをビルドして実行:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest