本项目将利用一些具有类似漏洞代码(CVE-2020-35191)的 Docker 容器进行攻击,但此次针对的是其他容器。
需要在你的 Linux 中安装 Docker,并为 Python 3.X 安装 subprocess 模块。
你需要拉取你的容器,然后运行此代码(例如:docker pull <你的容器>)
CVSS:9.8 严重
影响代码执行:是
影响拒绝服务:是
影响权限提升:是
影响信息泄露:是
受影响组件:/etc/shadow
solr
kasmweb/core-nvidia-focal
bitnami/phppgadmin
bitnami/cassandra
bitnami/prometheus
bitnami/alertmanager
bitnami/geode