
Exploit para a vulnerabilidade CVE-2019-5736 do runc
Este é um proof-of-concept (PoC) de exploração para a vulnerabilidade CVE-2019-5736 no runc, o runtime usado no Docker.
Realizei este projeto como um exercício, por razões educacionais e por diversão. É óbvio que não apoio o uso antiético e/ou ilegal deste código.
A vulnerabilidade foi descoberta por Adam Iwaniuk e Borys Popławski e descrita neste post do blog. Obrigado pela excelente pesquisa!
Para construir um contêiner malicioso:
docker build .
Executar este contêiner fará com que o binário runc seja sobrescrito com o
conteúdo do arquivo payload, ou seja,
docker run <image_id>
Na próxima vez que o runc for executado (por exemplo, quando um contêiner diferente for executado), o anfitrião executará o seu payload.