CVE-2019-5736 的概念验证代码
此 POC 主要基于 YuvalAvra 的 POC。
我不对本 POC 中使用的代码主张任何功劳。
有关此漏洞的更多信息以及如何利用它的演示,请参阅工作表。
工作表中的信息基于 Twistlock Labs 的博客文章。
此 POC 能够修改主机系统上的二进制文件,因此建议在虚拟机中进行。
该 POC 会覆盖主机上的 runC,将其替换为用于设置持久远程桌面(使用 VNC)的代码
克隆仓库:
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC
构建并运行 Docker 镜像:
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest