
Código de prova de conceito para escapar do Docker via runC
Um código de prova de conceito para CVE-2019-5736
Este POC é fortemente baseado no POC de YuvalAvra. Não reivindico nenhum crédito pelo código utilizado neste POC.
Mais informações sobre esta vulnerabilidade e uma demonstração de como ela pode ser explorada podem ser encontradas na planilha. As informações na planilha são baseadas em uma postagem de blog da Twistlock Labs.
Este POC tem a capacidade de modificar binários no sistema host, portanto, é recomendado ser conduzido em uma máquina virtual.
O POC sobrescreve o runC na máquina host com código para configurar uma área de trabalho remota persistente usando VNC
Clone o repositório:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
Construa e execute a imagem Docker:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest