
Edite HOST dentro de payload.c, compile com make. Inicie nc e execute pwn.sh dentro do contêiner.
/usr/bin/docker-runc no host com o
payload. Ele também sobrescreverá /bin/sh dentro do contêiner.docker exec <id> /bin/sh é executado no host.O commit original que usei para escrever o exploit está aqui.
Os pesquisadores que realmente encontraram a vulnerabilidade publicaram um artigo aqui.
Adicionei o exploit original CVE_2019_5736_tar_xz, que funciona de forma diferente do meu. Agradecimentos a
cyphar por apontá-lo para mim.