Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Docker-Escape-Miner — Ejemplo de código para usar el exploit CVE-2019-5736 para minar bitcoin sin asociación con el contenedor o usuario original. | Kitploit
Herramientas/GitHubGitHub/epsteina16/docker-escape-miner
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónRed TeamingDesarrollo de PayloadsEscape de Contenedores
GitHubepsteina16/docker-escape-miner

Docker-Escape-Miner

Ejemplo de código para usar el exploit CVE-2019-5736 para minar bitcoin sin asociación con el contenedor o usuario original.

Ver Repositorio
3hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Usando un exploit de Docker publicado para obtener acceso root y ejecutar un script de minería de bitcoin

Esto usa dos bibliotecas de código abierto:

  • nightminer de @ricmoo para minería de bitcoin en Python
  • RunC-CVE-2019-5736 de @twistlock para el escape de Docker

Requisitos del sistema

Esto fue probado en Kali Linux, con Docker versión 18.03.0 y RunC versión 1.0.0-rc5.

Cómo ejecutar

  1. Clona el repositorio y haz cd en él.
  2. Ejecuta ./setup.
  3. Cambia la configuración en config.txt para que sea tu nombre de usuario, contraseña y dirección del servidor de minería.
  4. Construye el contenedor Docker usando: docker build -t hack .
  5. Ejecuta el contenedor Docker malicioso usando: docker run --rm hack
  6. Verifica que el daemon esté ejecutándose con ps -aef | grep python.

Cuál es el resultado

El escape del contenedor Docker inicia múltiples daemons de minería que pertenecen al proceso #1 (el kernel). Esto significa que los recursos de la computadora se utilizan para la minería sin que los recursos del script/cómputo estén asociados con tu contenedor.

Cómo funciona esto

Esto aprovecha CVE-2019-5736. Cuando se ejecuta el contenedor, Docker usa docker-runc para ejecutarlo, y accedemos al pid de runc que está ejecutando nuestro contenedor. Luego pasamos la ejecución a otro programa (overwrite_runc) con el enlace simbólico al binario de runc. Este enlace simbólico nos apunta directamente al descriptor de archivo del binario de runc. Esto nos permite abrir el descriptor de archivo de runc para escritura y sobrescribirlo. Al sobrescribirlo con un script malicioso, cuando el contenedor se apaga, ejecuta el script con privilegios de root, permitiéndonos iniciar un criptominero.

Advertencia

Esto sobrescribe el binario de runc en el entorno de prueba, por lo que copiar el real es inteligente antes de ejecutar esto.

No uses esto en sistemas reales y vulnerables.

Descargar herramienta