
Destruktiver Docker-Container-Ausbruch-Exploit für CVE-2019-5736, überschreibt das Host-Programm /usr/bin/docker-runc mit einer Nutzlast, die über docker exec ausgelöst wird.
Bearbeite HOST innerhalb von payload.c, kompiliere mit make. Starte nc und führe pwn.sh innerhalb des Containers aus.
/usr/bin/docker-runc auf dem Host mit dem Payload. Er überschreibt auch /bin/sh innerhalb des Containers.docker exec <id> /bin/sh ausgeführt wird.Der ursprüngliche Commit, den ich zum Schreiben des Exploits verwendet habe, befindet sich hier.
Die Forscher, die die Schwachstelle tatsächlich gefunden haben, haben einen Bericht hier veröffentlicht.
Ich habe den ursprünglichen Exploit CVE_2019_5736_tar_xz hinzugefügt, der anders funktioniert als meiner. Danke an cyphar, der mich darauf hingewiesen hat.