
Код доказательства концепции для выхода из Docker через runC
Код доказательства концепции для CVE-2019-5736
Этот POC во многом основан на POC YuvalAvra. Я не претендую на авторство кода, использованного в этом POC.
Более подробная информация об этой уязвимости и демонстрация того, как ее можно использовать, приведены в рабочем листе. Информация в рабочем листе основана на записи в блоге Twistlock Labs.
Этот POC может изменять бинарные файлы на хост-системе, поэтому его рекомендуется выполнять в виртуальной машине.
POC перезаписывает runC на хост-машине кодом для настройки постоянного удаленного рабочего стола с помощью VNC
Клонируйте репозиторий:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
Соберите и запустите Docker-образ:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest