
استغلال إثبات المفهوم لثغرة CVE-2026-5555، يوضح الهروب من الحاوية عبر الارتباط الرمزي /proc/self/fd في وحدات التخزين rshared لاستبدال ملفات المضيف والحصول على صلاحيات الجذر.
تسمح وحدة تخزين مشتركة مثبتة مع توجيه rshared لحاوية خبيثة بإنشاء رابط رمزي يشير إلى ملف مضيف عبر /proc/self/fd. تتبع عملية المضيف التي تكتب إلى وحدة التخزين الرابط الرمزي، مما يؤدي إلى الكتابة فوق ملفات مضيف حرجة والهروب من الحاوية.
python vulnerable_container_engine.py
python exploit_container_escape.py