
Exploit proof-of-concept per CVE-2026-5555, che dimostra la fuga dal container tramite il symlink /proc/self/fd nei volumi rshared per sovrascrivere i file dell'host e ottenere l'accesso root.
Un volume condiviso montato con propagazione rshared consente a un container dannoso di creare un collegamento simbolico che punta a un file host attraverso /proc/self/fd. Il processo host che scrive sul volume segue il symlink, sovrascrivendo file host critici e fuggendo dal container.
python vulnerable_container_engine.py
python exploit_container_escape.py