WeiZhang555
open-menu closeme
原创
译文
转载
关于
github
  • docker-runc主机逃逸漏洞复现:CVE-2019-5736

    calendar Dec 11, 2019 · 3 min read · 容器 安全 runc  ·
    Share on: twitter facebook linkedin copy

    CVE-2019-5736是一个比较知名的runc漏洞,利用方式简单,危害很大,经常被拿来做云原生安全的攻击/防御演示。 我最近也研究了下这个漏洞的使用,研究的第一步首先是复现。 尝试了github上的示例: https://github.com/Frichetten/CVE-2019-5736-PoC , 这里对源码做了一些修改,在下面分享一下。 注意:ubuntu上安装的docker 18.06似乎已经打上了补丁,我手动编译了runc的1.0.0-rc5版本才成功复现。 复现方式: 在一个terminal里面: …


    Read More

张伟[weizhang555]

一个简简单单的技术人.
Live long and prosper!
Read More

Recent Posts

  • 基于Intel TDX的机密容器(CoCo)安全性分析
  • kubeadm拉起单节点K8s(新版)
  • [内核文档翻译] Overlay文件系统
  • 防火不如救火,治未病不如治已病,好代码不如好吆喝
  • 使用BPF ring buffer
  • BPF的设计原则Q&A
  • 转载:著名的 P=NP 问题到底是什么
  • Solidity入门:基于Truffle搭建本地开发环境

Categories

原创 13 译文 4 转载 1

Tags

容器 9 内核 4 安全 4 K8S 3 BPF 2 随笔 2 COCO 1 GO 1 KATA 1 P&NP 1 RUNC 1 TDX 1 区块链 1 机密计算 1
 © Zhang Wei(weizhang555)

Copyright   © ZHANG WEI(WEIZHANG555). All Rights Reserved

to-top