George0Papasotiriou/CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume
GitHub: George0Papasotiriou/CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume
该项目复现了 CVE-2026-5555 漏洞,演示恶意容器通过 /proc/self/fd 符号链接利用 rshared 共享卷实现容器逃逸并覆盖宿主机文件。
Stars: 0 | Forks: 0
# CVE-2026-5555 – 通过 /proc/self/fd 符号链接实现容器逃逸

## 概述
使用 `rshared` 传播模式挂载的共享卷允许恶意容器通过 `/proc/self/fd` 创建指向宿主机文件的符号链接。写入该卷的宿主机进程会跟随该符号链接,从而覆盖关键的宿主机文件并实现容器逃逸。
## 漏洞详情
- **类型:** 容器逃逸 / 符号链接攻击
- **影响:** 宿主机文件被覆盖,在宿主机上提权至 root。
- **根本原因:** 容器运行时未能通过 procfs 欺骗阻止创建指向容器 mount namespace 之外的符号链接。
## 漏洞利用演示
1. 启动模拟的宿主机日志服务:
python vulnerable_container_engine.py
2. 在另一个终端(作为恶意容器)中,运行:
python exploit_container_escape.py
标签:Docker安全, Python, 协议分析, 容器逃逸, 无后门, 权限提升, 逆向工具