Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-5736 | Kitploit
أدوات/GitHubGitHub/likekabin/cve-2019-5736
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرالهروب من الحاويةاستغلال الملفات الثنائية
GitHublikekabin/cve-2019-5736

CVE-2019-5736

عرض المستودع
11منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاستخدام

عدّل HOST داخل payload.c، ثم اجمعه باستخدام make. شغّل nc ونفّذ pwn.sh داخل الحاوية.

ملاحظات

  • هذا الاستغلال تدميري: سيستبدل ثنائي /usr/bin/docker-runc على المضيف بالحمولة. كما سيستبدل /bin/sh داخل الحاوية.
  • اختُبر فقط على دبيان 9.
  • لم تُبذل أي محاولات لجعله مستقرًا أو موثوقًا، فقد اختُبر فقط ليعمل عند تنفيذ docker exec <id> /bin/sh على المضيف.

الالتزام الأصلي الذي استخدمته لكتابة الاستغلال موجود هنا.

الباحثون الذين اكتشفوا الثغرة فعليًا نشروا شرحًا هنا.

أضفت الاستغلال الأصلي CVE_2019_5736_tar_xz الذي يعمل بشكل مختلف عن استغلالي. شكرًا لـ cyphar على تنبيهي إليه.

تنزيل الأداة