
runc容器逃逸漏洞预警
Bearbeite HOST in payload.c, kompiliere mit make. Starte nc und führe pwn.sh innerhalb des Containers aus.
/usr/bin/docker-runc auf dem Host mit dem Payload. Außerdem überschreibt er /bin/sh innerhalb des Containers.docker exec <id> /bin/sh auf dem Host ausgeführt wird.Der ursprüngliche Commit, den ich zum Schreiben des Exploits verwendet habe, ist hier.
Die Forscher, die die Schwachstelle tatsächlich gefunden haben, haben einen Bericht hier veröffentlicht.
Ich habe den ursprünglichen Exploit CVE_2019_5736_tar_xz hinzugefügt, der anders als meiner funktioniert. Danke an cyphar, der mich darauf hingewiesen hat.