
عدّل HOST داخل payload.c، ثم اجمعه باستخدام make. شغّل nc ونفّذ pwn.sh داخل الحاوية.
/usr/bin/docker-runc على المضيف بالحمولة. كما سيستبدل /bin/sh داخل الحاوية.docker exec <id> /bin/sh على المضيف.الالتزام الأصلي الذي استخدمته لكتابة الاستغلال موجود هنا.
الباحثون الذين اكتشفوا الثغرة فعليًا نشروا شرحًا هنا.
أضفت الاستغلال الأصلي CVE_2019_5736_tar_xz الذي يعمل بشكل مختلف عن استغلالي. شكرًا
لـ cyphar على تنبيهي إليه.