
Измените HOST внутри payload.c, скомпилируйте с помощью make. Запустите nc и выполните pwn.sh внутри контейнера.
/usr/bin/docker-runc на хосте полезной нагрузкой. Он также перезапишет /bin/sh внутри контейнера.docker exec <id> /bin/sh.Оригинальный коммит, который я использовал для написания эксплойта, находится здесь.
Исследователи, которые нашли эту уязвимость, опубликовали разбор здесь.
Я добавил оригинальный эксплойт CVE_2019_5736_tar_xz, который работает иначе, чем мой. Спасибо cyphar за то, что указал мне на него.