Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Holistic-Deconstruction-of-CVE-2019-5736- — Este repositorio proporciona una deconstrucción técnica de alta fidelidad y un conjunto de explotación listo para producción para CVE-2019-5736. Demuestra cómo un usuario root dentro de un contenedor puede alcanzar una Host Root Shell sobrescribiendo el binario runc del host utilizando un montaje OverlayFS y manipulación de ld.so.preload. | Kitploit
Herramientas/GitHubGitHub/sastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAnálisis ForensePruebas de PenetraciónAprendizaje y EducaciónRed TeamingEscape de ContenedoresLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubsastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-

Holistic-Deconstruction-of-CVE-2019-5736-

Ver RepositorioSitio web
hace 7 mesesAún no revisado

Acerca de

Este repositorio proporciona una deconstrucción técnica de alta fidelidad y un conjunto de explotación listo para producción para CVE-2019-5736. Demuestra cómo un usuario root dentro de un contenedor puede alcanzar una Host Root Shell sobrescribiendo el binario runc del host utilizando un montaje OverlayFS y manipulación de ld.so.preload.

Compartir

DOI = doi.org/10.5281/zenodo.18304765

ORCID = orcid.org/0009-0007-7728-256X


README.md

💀 CVE-2019-5736: Deconstrucción de Escape de Contenedor runc

Análisis Avanzado de Purple Teaming y Forense de Escape de Raíz del Host


🛡️ Resumen

Este repositorio contiene una deconstrucción de alta fidelidad y una Prueba de Concepto (PoC) para CVE-2019-5736, una vulnerabilidad crítica en runc (versiones 1.0-rc1 a 1.0-rc6). Este exploit permite que un contenedor malicioso con privilegios de root sobrescriba el binario runc del host y obtenga acceso completo como root del host.

  • Tipo de Vulnerabilidad: CWE-59 (Resolución Incorrecta de Enlace Antes del Acceso a Archivos).
  • Puntuación CVSSv3: 8.6 ALTA.
  • Impacto: Escape de los espacios de nombres aislados del contenedor al sistema operativo host.

🛠️ Cadena Técnica de Ataque (Cadena de Pensamiento)

El exploit sigue una ruta de ejecución determinista de múltiples etapas:

  1. Liberación de Espacios de Nombres: Utiliza unshare -rm para crear un nuevo espacio de nombres de montaje, evitando las restricciones iniciales del contenedor.
  2. Puente del Sistema de Archivos: Aprovecha OverlayFS para montar el directorio raíz del host (/) en un directorio controlado por el contenedor y escribible.
  3. Secuestro del Enlazador Dinámico: Sobrescribe /etc/ld.so.preload en el host para inyectar un payload malicioso (/bin/sh -p) en cada nuevo proceso.
  4. Disparador de Ejecución: Ejecuta un binario estándar del host (ej., /usr/bin/ping) para activar el cargador y generar un Shell Root del Host.

🚀 Despliegue Listo para Producción

1. Configuración del Entorno de Laboratorio (Docker Vulnerable)

Para probar esto en un entorno controlado (Ubuntu 18.04 + Docker 18.09.2):

root@kitploit:~
# [cite_start]Configurar host vulnerable [cite: 384-388]
docker run -d --name vuln_host --privileged ubuntu:18.04 sleep infinity
docker exec vuln_host apt update && apt install -y curl git
docker exec vuln_host curl -sSL https://get.docker.com | sh

2. Ejecutar el Payload de Escape

Ejecute lo siguiente dentro del entorno vulnerable para lograr root del host:

root@kitploit:~
chmod +x runc_root_escape.sh
./runc_root_escape.sh


📊 Matriz de Impacto (Negocio y Técnico)

Entorno ObjetivoEstadoPotencial de Impacto

🔍 Detección y Artefactos Forenses

Para la monitorización del Blue Team, concéntrese en estos indicadores de compromiso (IoCs):

  • Sistema de Archivos: Escrituras inesperadas en /etc/ld.so.preload.
  • Procesos: Monitoreo de llamadas unshare y mount dentro de los contenedores.
  • Historial: Verifique la persistencia automatizada en /var/spool/cron/crontabs/root.

⚖️ Aviso Legal

Este material es proporcionado por SASTRA_ADI_WIGUNA [Purple_Elite_Teaming] únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso de esta información para actividades ilegales está estrictamente prohibido.


📋 Tareas Pendientes / Próximos Pasos

  • Integrar reglas de detección de Falco/Sysdig.
  • Automatizar scripts de limpieza para operaciones de Red Team.
  • Mapear contra MITRE ATT&CK T1611 (Escape al Host).
Descargar herramienta
Docker Independiente✅ VulnerableToma de control del host, destrucción de datos ($10M+)
Clúster Kubernetes✅ Listo para PivotRobo de secretos de cluster-admin ($50M+)
Nube Pública (AWS/GCP)✅ VulnerableRobo de roles IAM, pivot en la nube ($100M+)