Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5736 — Exploit für CVE-2019-5736: runc Container-Ausbruch, der das Host-Docker-runc-Binary mit einer Payload überschreibt, ausgelöst über docker exec. | Kitploit
Tools/GitHubGitHub/jas502n/cve-2019-5736
Cloud-Infrastruktur-SicherheitContainer-SicherheitSchwachstellenanalyseExploitationCloud-SicherheitContainer-Ausbruch
GitHubjas502n/cve-2019-5736

CVE-2019-5736

Exploit für CVE-2019-5736: runc Container-Ausbruch, der das Host-Docker-runc-Binary mit einer Payload überschreibt, ausgelöst über docker exec.

Repository anzeigen
1444vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwendung

Bearbeite HOST in payload.c, kompiliere mit make. Starte nc und führe pwn.sh innerhalb des Containers aus.

Hinweise

  • Dieser Exploit ist zerstörerisch: Er überschreibt die Binärdatei /usr/bin/docker-runc auf dem Host mit dem Payload. Außerdem überschreibt er /bin/sh innerhalb des Containers.
  • Nur auf Debian 9 getestet.
  • Es wurde nicht versucht, ihn stabil oder zuverlässig zu machen; er wurde nur getestet, um zu funktionieren, wenn ein docker exec <id> /bin/sh auf dem Host ausgeführt wird.

Der ursprüngliche Commit, den ich zum Schreiben des Exploits verwendet habe, ist hier.

Die Forscher, die die Schwachstelle tatsächlich gefunden haben, haben einen Bericht veröffentlicht.

hier

Ich habe den ursprünglichen Exploit CVE_2019_5736_tar_xz hinzugefügt, der anders als meiner funktioniert. Danke an cyphar, der mich darauf hingewiesen hat.

Tool herunterladen