
Exploit de prova de conceito para CVE-2026-5555, demonstrando escape de contêiner via symlink /proc/self/fd em volumes rshared para sobrescrever arquivos do host e obter root.
Um volume compartilhado montado com propagação rshared permite que um contêiner malicioso crie um link simbólico apontando para um arquivo do host por meio de /proc/self/fd. O processo do host que grava no volume segue o symlink, sobrescrevendo arquivos críticos do host e escapando do contêiner.
python vulnerable_container_engine.py
python exploit_container_escape.py