
CVE-2019-5736 के लिए विनाशकारी Docker कंटेनर एस्केप एक्सप्लॉइट, जो docker exec द्वारा ट्रिगर किए गए पेलोड के साथ होस्ट के /usr/bin/docker-runc को अधिलेखित करता है।
HOST को payload.c के अंदर संपादित करें, make के साथ संकलित करें। nc शुरू करें और कंटेनर के अंदर pwn.sh चलाएं।
/usr/bin/docker-runc बाइनरी को होस्ट पर पेलोड से ओवरराइट कर देगा। यह कंटेनर के अंदर /bin/sh को भी ओवरराइट करेगा।docker exec <id> /bin/sh जारी किया जाता है।मैंने शोषण लिखने के लिए जिस मूल कमिट का उपयोग किया वह यहाँ है।
जिन शोधकर्ताओं ने वास्तव में कमजोरी पाई, उन्होंने एक लेख यहाँ प्रकाशित किया है।
मैंने मूल शोषण CVE_2019_5736_tar_xz जोड़ा है जो मेरे से अलग तरीके से काम करता है। मुझे इसकी ओर इशारा करने के लिए cyphar का धन्यवाद।