
Эксплойт для CVE-2019-5736: побег из контейнера runc, который перезаписывает бинарный файл docker-runc на хосте полезной нагрузкой, запускается через docker exec.
Измените HOST внутри payload.c, скомпилируйте с помощью make. Запустите nc и выполните pwn.sh внутри контейнера.
/usr/bin/docker-runc на хосте полезной нагрузкой. Он также перезапишет /bin/sh внутри контейнера.docker exec <id> /bin/sh на хосте.Оригинальный коммит, который я использовал для написания эксплойта, находится здесь.
Исследователи, которые нашли уязвимость, опубликовали статью здесь.
Я добавил оригинальный эксплойт CVE_2019_5736_tar_xz, который работает иначе, чем мой. Спасибо cyphar за то, что указал мне на него.