编辑 payload.c 中的 HOST,使用 make 编译。在容器内启动 nc 并运行 pwn.sh。
/usr/bin/docker-runc 二进制文件。同时也会覆盖容器内的 /bin/sh。docker exec <id> /bin/sh 时有效。我编写此利用程序所参考的原始提交在这里。
实际发现该漏洞的研究人员已在此处发布了分析文章:这里。
我已添加原始利用程序 CVE_2019_5736_tar_xz,其工作方式与我编写的不同。感谢 cyphar 向我指出这一点。