
استغلال لـ CVE-2019-5736: هروب حاوية runc يستبدل ثنائي docker-runc المضيف بحمولة، يتم تشغيله عبر docker exec.
قم بتحرير HOST داخل payload.c، ثم قم بالتجميع باستخدام make. ابدأ nc وقم بتشغيل pwn.sh داخل الحاوية.
/usr/bin/docker-runc الثنائي على المضيف بالحمولة. كما سيقوم بالكتابة فوق /bin/sh داخل الحاوية.docker exec <id> /bin/sh على المضيف.الالتزام الأصلي الذي استخدمته لكتابة الاستغلال هو هنا.
نشر الباحثون الذين اكتشفوا الثغرة بالفعل تقريرًا هنا.
لقد أضفت الاستغلال الأصلي CVE_2019_5736_tar_xz الذي يعمل بشكل مختلف عن استغلالي. شكرًا لـ cyphar على توجيهي إليه.