
Este projeto é um exploit para alguns contêineres Docker com código de vulnerabilidade semelhante: CVE-2020-35191
Este projeto será explorado para alguns contêineres docker com código de vulnerabilidade semelhante: CVE-2020-35191, mas desta vez em outros contêineres.
1.Necessário instalar o docker em seu Linux E instalar o módulo subprocess para python 3.X.
2.Você precisa baixar seus contêineres e em seguida executar este código (e.g: docker pull )
1.CVSS: 9.8 Crítico
2.Impacto na execução de código: True
3.Impacto de Negação de Serviço: True
4.Impacto de Escalação de Privilégios: True
5.Impacto de Divulgação de Informações: True
6.Componente Afetado: /etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode