Metarget / metarget

Metarget is a framework providing automatic constructions of vulnerable infrastructures.
Apache License 2.0
1.06k stars 165 forks source link

增加了一个简化版的readme文件 #67

Closed duowen1 closed 3 years ago

duowen1 commented 3 years ago

感谢指出问题,做个简要回答:

  1. 在本地运行exp后执行ps -aux没有任何异常,可以看到host上所有进程。不知道shell崩溃退出的原因是否是因为没有挂载/proc伪文件系统;
  2. 我自己也感受到了writeup的冗长和杂乱无章,这个writeup主要是我自己在复现的时候做的笔记,当时是希望将每个点都讲清楚。对于内核的漏洞来讲,涉及到的知识面非常多,而且要求研究者对内核很多机制有较深的理解,我主要翻译了国外大神的分析,结合了我对内核、容器的思考。但是囿于自己的表达能力,整体的逻辑可能比较欠缺。但同时如果做到逻辑完整,那么篇幅就会很长。

重新写了一版的writeup,标题层次如下,并且大量删除了大量内容。

Linux内核漏洞导致容器逃逸(CVE-2017-7308)
    场景介绍
    背景知识
    漏洞详情
        漏洞分析
        漏洞利用
    环境搭建
    漏洞复现
    参考文献
brant-ruan commented 3 years ago

好的,关于第一个问题我再看下

brant-ruan commented 3 years ago

另外建议writeup提交时使用utf-8编码