这是针对 CVE-2019-5736 漏洞的概念验证(PoC)利用,该漏洞存在于 Docker 所使用的运行时 runc 中。
我将此项目作为一次练习,出于教育和娱乐目的而进行。不言而喻,我不支持对本代码进行不道德和/或非法的滥用。
该漏洞由 Adam Iwaniuk 和 Borys Popławski 发现,并在 这篇博客文章 中进行了描述。感谢这项出色的研究!
构建恶意容器:
docker build .
运行该容器将导致 runc 二进制文件被 payload 文件的内容覆盖,即:
docker run <image_id>
下次 runc 被执行时(例如运行另一个容器时),宿主机将执行你的 payload。