
Exploit destructivo de escape de contenedor Docker para CVE-2019-5736, sobrescribiendo /usr/bin/docker-runc del host con un payload activado mediante docker exec.
Edita HOST dentro de payload.c, compila con make. Inicia nc y ejecuta pwn.sh dentro del contenedor.
/usr/bin/docker-runc en el host con el payload. También sobrescribirá /bin/sh dentro del contenedor.docker exec <id> /bin/sh en el host.El commit original que usé para escribir el exploit está aquí.
Los investigadores que realmente encontraron la vulnerabilidad han publicado un análisis aquí.
He agregado el exploit original CVE_2019_5736_tar_xz que funciona de manera diferente al mío. Gracias a cyphar por indicármelo.