
Modifiez HOST dans payload.c, compilez avec make. Lancez nc et exécutez pwn.sh dans le conteneur.
/usr/bin/docker-runc sur l'hôte avec la
charge utile. Il écrasera aussi /bin/sh dans le conteneur.docker exec <id> /bin/sh est émis sur l'hôte.Le commit original que j'ai utilisé pour écrire l'exploit est ici.
Les chercheurs qui ont réellement découvert la vulnérabilité ont publié une analyse ici.
J'ai ajouté l'exploit original CVE_2019_5736_tar_xz qui fonctionne différemment du mien. Merci à
cyphar de me l'avoir signalé.