
runc容器逃逸漏洞预警
Edite HOST dentro de payload.c, compile com make. Inicie nc e execute pwn.sh dentro do contêiner.
/usr/bin/docker-runc no host com o payload. Também sobrescreverá /bin/sh dentro do contêiner.docker exec <id> /bin/sh é emitido no host.O commit original que usei para escrever o exploit está aqui.
Os pesquisadores que realmente encontraram a vulnerabilidade publicaram um artigo aqui.
Adicionei o exploit original CVE_2019_5736_tar_xz que funciona de forma diferente do meu. Agradecimentos a cyphar por me indicá-lo.