
Эксплойт proof-of-concept для CVE-2026-5555, демонстрирующий выход из контейнера через симлинк /proc/self/fd в томах rshared для перезаписи файлов хост-системы и получения прав root.
Общий том, смонтированный с распространением rshared, позволяет вредоносному контейнеру создать символическую ссылку, указывающую на файл хоста, через /proc/self/fd. Процесс хоста, записывающий данные в том, следует по симлинку, перезаписывая критически важные файлы хоста и выходя за пределы контейнера.
python vulnerable_container_engine.py
python exploit_container_escape.py