Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5736 — runc容器逃逸漏洞预警 | Kitploit
Tools/GitHubGitHub/jas502n/cve-2019-5736
Cloud Infrastructure SecurityContainer SecurityVulnerability AnalysisExploitationCloud SecurityContainer Escape
GitHubjas502n/cve-2019-5736

CVE-2019-5736

runc容器逃逸漏洞预警

Repository anzeigen
144vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwendung

Bearbeite HOST in payload.c, kompiliere mit make. Starte nc und führe pwn.sh innerhalb des Containers aus.

Hinweise

  • Dieser Exploit ist zerstörerisch: Er überschreibt die Binärdatei /usr/bin/docker-runc auf dem Host mit dem Payload. Außerdem überschreibt er /bin/sh innerhalb des Containers.
  • Nur auf Debian 9 getestet.
  • Es wurde nicht versucht, ihn stabil oder zuverlässig zu machen; er wurde nur getestet, um zu funktionieren, wenn ein docker exec <id> /bin/sh auf dem Host ausgeführt wird.

Der ursprüngliche Commit, den ich zum Schreiben des Exploits verwendet habe, ist hier.

Die Forscher, die die Schwachstelle tatsächlich gefunden haben, haben einen Bericht hier veröffentlicht.

Ich habe den ursprünglichen Exploit CVE_2019_5736_tar_xz hinzugefügt, der anders als meiner funktioniert. Danke an cyphar, der mich darauf hingewiesen hat.

Tool herunterladen