
Невооружённое доказательство концепции для CVE-2019-5736 (побег из Docker)
Это добавляет строку в бинарный файл runc на хосте. Используйте собственный пэйлоад (см. stage2.c).
Для запуска: docker build -t cve . docker run cve strings /usr/bin/docker-runc | tail -n 2