
CVE-2026-5555 用の概念実証エクスプロイト。rshared ボリューム内の /proc/self/fd シンボリックリンクを介したコンテナエスケープを実証し、ホストファイルを上書きして root 権限を取得します。
rshared 伝播でマウントされた共有ボリュームにより、悪意のあるコンテナが /proc/self/fd を介してホストファイルを指すシンボリックリンクを作成できます。ボリュームに書き込むホストプロセスがそのシンボリックリンクを辿ることで、重要なホストファイルが上書きされ、コンテナからのエスケープが発生します。
python vulnerable_container_engine.py
python exploit_container_escape.py