
runC를 통해 도커를 탈출하기 위한 개념 증명 코드
CVE-2019-5736에 대한 개념 증명 코드
이 POC는 YuvalAvra의 POC를 기반으로 합니다. 이 POC에 사용된 코드에 대한 어떠한 공로도 주장하지 않습니다.
이 취약점에 대한 자세한 정보와 악용 방법 시연은 워크시트에서 확인할 수 있습니다. 워크시트의 정보는 Twistlock Labs의 블로그 게시물을 기반으로 합니다.
이 POC는 호스트 시스템의 바이너리를 수정할 수 있으므로 가상 머신에서 수행하는 것이 좋습니다.
이 POC는 호스트 시스템의 runC를 VNC를 사용하여 지속적인 원격 데스크톱을 설정하는 코드로 덮어씁니다.
저장소를 클론합니다:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
도커 이미지를 빌드하고 실행합니다:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest