
Prova de Conceito desarmada para CVE-2019-5736 (escape do Docker)
Isso acrescenta uma string ao binário runc do host. Traga seu próprio payload (veja stage2.c).
Para executar:
docker build -t cve .
docker run cve
strings /usr/bin/docker-runc | tail -n 2