
Эксплойт для уязвимости CVE-2019-5736 в runc
Это эксплойт класса proof-of-concept (PoC) для уязвимости CVE-2019-5736 в runc — среде выполнения, используемой в Docker.
Я взялся за этот проект как за упражнение, в образовательных целях и ради удовольствия. Само собой разумеется, что я не поддерживаю неэтичное и/или незаконное использование этого кода.
Уязвимость была обнаружена Adam Iwaniuk и Borys Popławski и описана в этом посте в блоге. Спасибо за отличное исследование!
Чтобы собрать вредоносный контейнер:
docker build .
Запуск этого контейнера приведёт к перезаписи бинарного файла runc содержимым файла payload, т.е.:
docker run <image_id>
При следующем выполнении runc (например, при запуске другого контейнера) хост выполнит вашу полезную нагрузку.