
CVE-2019-5736 के लिए एक्सप्लॉइट: runc कंटेनर एस्केप जो होस्ट docker-runc बाइनरी को पेलोड से ओवरराइट करता है, जिसे docker exec के माध्यम से ट्रिगर किया जाता है।
payload.c के अंदर HOST को संपादित करें, make से कंपाइल करें। कंटेनर के अंदर nc शुरू करें और pwn.sh चलाएं।
/usr/bin/docker-runc बाइनरी को पेलोड से ओवरराइट कर देगा। यह कंटेनर के अंदर /bin/sh को भी ओवरराइट करेगा।docker exec <id> /bin/sh जारी किया जाता है।मूल कमिट जिसका उपयोग मैंने एक्सप्लॉइट लिखने के लिए किया था, वह यहाँ है।
जिन शोधकर्ताओं ने वास्तव में इस कमज़ोरी को पाया, उन्होंने यहाँ एक लेख प्रकाशित किया है।
मैंने मूल एक्सप्लॉइट CVE_2019_5736_tar_xz भी जोड़ा है जो मेरे से अलग तरीके से काम करता है। मुझे इसकी ओर इशारा करने के लिए cyphar का धन्यवाद।