
Этот проект — эксплойт для некоторых docker-контейнеров с кодом, аналогичным уязвимости: CVE-2020-35191
Этот проект будет использоваться для эксплуатации некоторых docker-контейнеров с похожим кодом уязвимости: CVE-2020-35191, но на этот раз для других контейнеров.
1.Необходимо установить docker в вашем Linux И установить модуль subprocess для python 3.X.
2.Вам нужно загрузить свои контейнеры и затем запустить этот код (например: docker pull )
1.CVSS: 9.8 Критический
2.Влияние на выполнение кода: True
3.Влияние на отказ в обслуживании: True
4.Влияние на повышение привилегий: True
5.Влияние на раскрытие информации: True
6.Затронутый компонент: /etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode