
Proof-of-Concept-Exploit für CVE-2026-5555, der einen Container-Escape über einen /proc/self/fd-Symlink in rshared-Volumes demonstriert, um Host-Dateien zu überschreiben und Root-Rechte zu erlangen.
Ein gemeinsam genutztes Volume, das mit rshared-Propagation eingebunden ist, ermöglicht einem bösartigen Container, über /proc/self/fd einen symbolischen Link zu erstellen, der auf eine Host-Datei zeigt. Der in das Volume schreibende Host-Prozess folgt dem Symlink und überschreibt kritische Host-Dateien, wodurch der Container ausbricht.
python vulnerable_container_engine.py
python exploit_container_escape.py