
runc 컨테이너 탈출 취약점 경보
payload.c 내부의 HOST를 편집하고 make로 컴파일하세요. nc를 시작하고 컨테이너 내부에서 pwn.sh를 실행하세요.
/usr/bin/docker-runc 바이너리를 페이로드로 덮어씁니다. 또한 컨테이너 내부의 /bin/sh도 덮어씁니다.docker exec <id> /bin/sh 명령이 실행될 때만 작동하도록 테스트되었습니다.익스플로잇을 작성하는 데 사용한 원본 커밋은 여기에 있습니다.
취약점을 실제로 발견한 연구자들은 writeup을 여기에 게시했습니다.
제 익스플로잇과는 다르게 작동하는 원본 익스플로잇 CVE_2019_5736_tar_xz도 추가했습니다. cyphar님께서 알려주셔서 감사합니다.