
CVE-2026-5555 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो rshared वॉल्यूम्स में /proc/self/fd सिमलिंक के माध्यम से कंटेनर एस्केप प्रदर्शित करता है ताकि होस्ट फ़ाइलों को अधिलेखित किया जा सके और रूट अधिकार प्राप्त किए जा सकें।
rshared प्रचार के साथ माउंट किया गया एक साझा वॉल्यूम एक दुर्भावनापूर्ण कंटेनर को /proc/self/fd के माध्यम से होस्ट फ़ाइल की ओर इशारा करने वाला सिम्बोलिक लिंक बनाने की अनुमति देता है। वॉल्यूम में लिखने वाली होस्ट प्रक्रिया सिमलिंक का अनुसरण करती है, जिससे महत्वपूर्ण होस्ट फ़ाइलें अधिलेखित हो जाती हैं और कंटेनर से बाहर निकल जाती है।
python vulnerable_container_engine.py 2. एक अलग टर्मिनल में (दुर्भावनापूर्ण कंटेनर के रूप में कार्य करते हुए), चलाएँ:
python exploit_container_escape.py