George0Papasotiriou/CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

GitHub: George0Papasotiriou/CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

该项目复现了 CVE-2026-5555 漏洞,演示恶意容器通过 /proc/self/fd 符号链接利用 rshared 共享卷实现容器逃逸并覆盖宿主机文件。

Stars: 0 | Forks: 0

# CVE-2026-5555 – 通过 /proc/self/fd 符号链接实现容器逃逸 ![Severity: Critical](https://img.shields.io/badge/severity-critical-red) ## 概述 使用 `rshared` 传播模式挂载的共享卷允许恶意容器通过 `/proc/self/fd` 创建指向宿主机文件的符号链接。写入该卷的宿主机进程会跟随该符号链接,从而覆盖关键的宿主机文件并实现容器逃逸。 ## 漏洞详情 - **类型:** 容器逃逸 / 符号链接攻击 - **影响:** 宿主机文件被覆盖,在宿主机上提权至 root。 - **根本原因:** 容器运行时未能通过 procfs 欺骗阻止创建指向容器 mount namespace 之外的符号链接。 ## 漏洞利用演示 1. 启动模拟的宿主机日志服务: python vulnerable_container_engine.py 2. 在另一个终端(作为恶意容器)中,运行: python exploit_container_escape.py
标签:Docker安全, Python, 协议分析, 容器逃逸, 无后门, 权限提升, 逆向工具