
Exploits de preuve de concept pour l'évasion de conteneur concernant CVE-2026-80521 et CVE-2026-52910, avec un environnement QEMU/Ubuntu VM jetable pour une exécution sécurisée des PoC.
Ce répertoire construit et exécute un conteneur Docker Ubuntu à l'intérieur d'un invité QEMU Ubuntu jetable. Les PoC sont copiés dans l'invité et ne sont jamais exécutés par les scripts de l'hôte.
qemu-imgcurlxorrisosocat uniquement lorsque VM_PAYLOAD_CONSOLE=1 est utiliséKVM est utilisé lorsqu'il est disponible ; sinon QEMU se rabat sur TCG.
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/build_image.sh
Le constructeur télécharge l'image cloud de la version d'Ubuntu sélectionnée, la valide par rapport au fichier SHA256SUMS publié par Ubuntu, installe les mises à jour de paquets et Docker, récupère l'image de conteneur Ubuntu correspondante, et écrit vm/ubuntu-<version>.qcow2.
Les URL par défaut sont épinglées aux dernières images de version officielles disponibles le 16 septembre 2026 :
2026091120260823Définissez UBUNTU_RELEASE_URL, UBUNTU_IMAGE_URL ou UBUNTU_SUMS_URL pour utiliser une autre version.
L'image qcow2 générée et la clé SSH sont des artefacts locaux ignorés par Git. La clé privée conserve le mode 0600.
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/run_container.sh ./path/to/binary [arguments...]
Chaque exécution crée une superposition qcow2 temporaire, démarre l'invité, copie le binaire via SSH, et le lance dans un conteneur neuf avec la mise en réseau désactivée. Les arguments, les flux standard et le code de sortie sont transmis.
Substitutions utiles :
VM_CPUS=4 VM_MEMORY_MB=4096 ./vm/run_container.sh ./binary
VM_SSH_PORT=2223 ./vm/run_container.sh ./binary
KEEP_VM_RUN_DIR=1 ./vm/run_container.sh ./binary
KEEP_VM_RUN_DIR=1 conserve la superposition et les journaux sous /tmp/ubuntu-container.*. Chaque invocation effectue un démarrage de VM et une tentative de charge utile. Définissez VM_PAYLOAD_CONSOLE=1 pour une charge utile qui utilise explicitement le second port série de l'invité.