
Alerta de vulnerabilidad de escape de contenedores runc
Edita HOST dentro de payload.c, compila con make. Inicia nc y ejecuta pwn.sh dentro del contenedor.
/usr/bin/docker-runc en el host con el
payload. También sobrescribirá /bin/sh dentro del contenedor.docker exec <id> /bin/sh en el host.El commit original que usé para escribir el exploit está aquí.
Los investigadores que realmente encontraron la vulnerabilidad han publicado un writeup aquí.
He añadido el exploit original CVE_2019_5736_tar_xz que funciona de manera diferente al mío. Gracias a
cyphar por señalármelo.