Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jas502n/cve-2019-5736
أمن البنية التحتية السحابيةأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن السحابةالهروب من الحاوية
GitHubjas502n/cve-2019-5736

CVE-2019-5736

استغلال لـ CVE-2019-5736: هروب حاوية runc يستبدل ثنائي docker-runc المضيف بحمولة، يتم تشغيله عبر docker exec.

عرض المستودع
1444منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاستخدام

قم بتحرير HOST داخل payload.c، ثم قم بالتجميع باستخدام make. ابدأ nc وقم بتشغيل pwn.sh داخل الحاوية.

ملاحظات

  • هذا الاستغلال تدميري: سيقوم بالكتابة فوق ملف /usr/bin/docker-runc الثنائي على المضيف بالحمولة. كما سيقوم بالكتابة فوق /bin/sh داخل الحاوية.
  • تم اختباره فقط على Debian 9.
  • لم تُبذل أي محاولات لجعله مستقرًا أو موثوقًا، تم اختباره فقط ليعمل عند إصدار أمر docker exec <id> /bin/sh على المضيف.

الالتزام الأصلي الذي استخدمته لكتابة الاستغلال هو هنا.

نشر الباحثون الذين اكتشفوا الثغرة بالفعل تقريرًا هنا.

لقد أضفت الاستغلال الأصلي CVE_2019_5736_tar_xz الذي يعمل بشكل مختلف عن استغلالي. شكرًا لـ cyphar على توجيهي إليه.

تنزيل الأداة