
Exploit distruttivo per la fuga dal container Docker per CVE-2019-5736, che sovrascrive /usr/bin/docker-runc sull'host con un payload attivato tramite docker exec.
Modifica HOST all'interno di payload.c, compila con make. Avvia nc ed esegui pwn.sh all'interno del contenitore.
/usr/bin/docker-runc sull'host con il payload. Sovrascriverà anche /bin/sh all'interno del contenitore.docker exec <id> /bin/sh viene eseguito sull'host.Il commit originale che ho usato per scrivere l'exploit è qui.
I ricercatori che hanno effettivamente trovato la vulnerabilità hanno pubblicato un writeup qui.
Ho aggiunto l'exploit originale CVE_2019_5736_tar_xz che funziona diversamente dal mio. Grazie a cyphar per avermelo indicato.