
Exploit de prueba de concepto para CVE-2026-5555, que demuestra el escape de contenedor mediante el enlace simbólico /proc/self/fd en volúmenes rshared para sobrescribir archivos del host y obtener privilegios de root.
Un volumen compartido montado con propagación rshared permite que un contenedor malicioso cree un enlace simbólico que apunte a un archivo del host a través de /proc/self/fd. El proceso del host que escribe en el volumen sigue el enlace simbólico, sobrescribiendo archivos críticos del host y escapando del contenedor.
python vulnerable_container_engine.py
python exploit_container_escape.py