
Preuve de concept d'exploit pour CVE-2026-5555, démontrant l'évasion de conteneur via le symlink /proc/self/fd dans les volumes rshared pour écraser des fichiers hôtes et obtenir les droits root.
Un volume partagé monté avec la propagation rshared permet à un conteneur malveillant de créer un lien symbolique pointant vers un fichier hôte via /proc/self/fd. Le processus hôte qui écrit dans le volume suit le lien symbolique, écrasant des fichiers hôte critiques et permettant l'évasion du conteneur.
python vulnerable_container_engine.py
python exploit_container_escape.py