Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-5736 — Alerta de vulnerabilidad de escape de contenedores runc | Kitploit
Herramientas/GitHubGitHub/jas502n/cve-2019-5736
Seguridad de Infraestructura en la NubeSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeEscape de Contenedores
GitHubjas502n/cve-2019-5736

CVE-2019-5736

Alerta de vulnerabilidad de escape de contenedores runc

Ver Repositorio
144hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Uso

Edita HOST dentro de payload.c, compila con make. Inicia nc y ejecuta pwn.sh dentro del contenedor.

Notas

  • Este exploit es destructivo: sobrescribirá el binario /usr/bin/docker-runc en el host con el payload. También sobrescribirá /bin/sh dentro del contenedor.
  • Probado solo en Debian 9.
  • No se hicieron intentos de hacerlo estable o fiable, solo se probó que funciona cuando se ejecuta docker exec <id> /bin/sh en el host.

El commit original que usé para escribir el exploit está aquí.

Los investigadores que realmente encontraron la vulnerabilidad han publicado un writeup aquí.

He añadido el exploit original CVE_2019_5736_tar_xz que funciona de manera diferente al mío. Gracias a cyphar por señalármelo.

Descargar herramienta