
Exploit per CVE-2019-5736: fuga dal contenitore runc che sovrascrive il binario docker-runc dell'host con un payload, attivato tramite docker exec.
Modifica HOST all'interno di payload.c, compila con make. Avvia nc ed esegui pwn.sh all'interno del container.
/usr/bin/docker-runc sull'host con il payload. Sovrascriverà anche /bin/sh all'interno del container.docker exec <id> /bin/sh sull'host.Il commit originale che ho usato per scrivere l'exploit è qui.
I ricercatori che hanno effettivamente scoperto la vulnerabilità hanno pubblicato un writeup qui.
Ho aggiunto l'exploit originale CVE_2019_5736_tar_xz che funziona in modo diverso dal mio. Grazie a
cyphar per avermelo segnalato.