## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAS502N-CVE-2019-5736
# Использование
Измените HOST внутри `payload.c`, скомпилируйте с помощью `make`. Запустите `nc` и выполните `pwn.sh` внутри контейнера.
# Примечания
* Этот эксплойт разрушителен: он перезапишет бинарный файл `/usr/bin/docker-runc` _на хосте_ полезной нагрузкой. Он также перезапишет `/bin/sh` внутри контейнера.
* Протестировано только на Debian 9.
* Никаких попыток сделать его стабильным или надежным не предпринималось, он протестирован только для работы при выполнении `docker exec <id> /bin/sh` на хосте.
Оригинальный коммит, который я использовал для написания эксплойта, находится здесь.
Исследователи, которые нашли уязвимость, опубликовали статью здесь.