
CVE-2026-5555에 대한 개념 증명 익스플로잇으로, rshared 볼륨의 /proc/self/fd 심볼릭 링크를 통한 컨테이너 탈출을 시연하여 호스트 파일을 덮어쓰고 루트 권한을 획득합니다.
rshared 전파(propagation)로 마운트된 공유 볼륨은 악성 컨테이너가 /proc/self/fd를 통해 호스트 파일을 가리키는 심볼릭 링크를 생성할 수 있게 합니다. 볼륨에 쓰는 호스트 프로세스는 심볼릭 링크를 따라가며 중요한 호스트 파일을 덮어쓰고 컨테이너를 탈출할 수 있습니다.
python vulnerable_container_engine.py
python exploit_container_escape.py