
Exploit pour CVE-2019-5736 : évasion de conteneur runc qui écrase le binaire docker-runc de l'hôte avec une charge utile, déclenchée via docker exec.
Modifiez HOST dans payload.c, compilez avec make. Lancez nc et exécutez pwn.sh à l'intérieur du conteneur.
/usr/bin/docker-runc sur l'hôte avec la charge utile. Il écrasera également /bin/sh à l'intérieur du conteneur.docker exec <id> /bin/sh est émis sur l'hôte.Le commit original que j'ai utilisé pour écrire l'exploit est ici.
Les chercheurs qui ont réellement découvert la vulnérabilité ont publié un article ici.
J'ai ajouté l'exploit original CVE_2019_5736_tar_xz qui fonctionne différemment du mien. Merci à cyphar de me l'avoir indiqué.