Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Docker-Escape-Miner — Exemple de code pour utiliser l'exploit CVE-2019-5736 pour miner du bitcoin sans aucune association avec le conteneur ou l'utilisateur d'origine. | Kitploit
Outils/GitHubGitHub/epsteina16/docker-escape-miner
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRed TeamingDéveloppement de Charges UtilesÉvasion de Conteneur
GitHubepsteina16/docker-escape-miner

Docker-Escape-Miner

Exemple de code pour utiliser l'exploit CVE-2019-5736 pour miner du bitcoin sans aucune association avec le conteneur ou l'utilisateur d'origine.

Voir le dépôt
3il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Utilisation d'un exploit Docker publié pour obtenir un accès root et exécuter un script de minage bitcoin

Ceci utilise deux bibliothèques open source :

  • nightminer par @ricmoo pour le minage bitcoin en python
  • RunC-CVE-2019-5736 par @twistlock pour l'évasion Docker

Configuration système requise

Cela a été testé sur Kali Linux, avec Docker version 18.03.0 et RunC version 1.0.0-rc5.

Comment exécuter

  1. Clonez le dépôt, et placez-vous dedans avec cd.
  2. Exécutez ./setup.
  3. Modifiez les paramètres dans config.txt pour y mettre votre nom d'utilisateur, mot de passe et adresse du serveur de minage.
  4. Construisez le conteneur Docker avec : docker build -t hack .
  5. Exécutez le conteneur Docker malveillant avec : docker run --rm hack
  6. Vérifiez que le démon fonctionne avec ps -aef | grep python.

Quel est le résultat

L'évasion du conteneur Docker lance plusieurs démons de minage qui appartiennent au processus #1 (le noyau). Cela signifie que les ressources de l'ordinateur sont utilisées pour le minage sans que les ressources du script/de calcul soient associées à votre conteneur.

Comment cela fonctionne

Cela exploite CVE-2019-5736. Lorsque le conteneur est exécuté, docker utilise docker-runc pour l'exécuter, et nous accédons au pid de runc qui exécute notre conteneur. Nous passons ensuite l'exécution à un autre programme (overwrite_runc) avec le lien symbolique vers le binaire runc. Ce lien symbolique pointe directement vers le descripteur de fichier du binaire runc. Cela nous permet d'ouvrir le descripteur de fichier de runc en écriture et de le remplacer. En le remplaçant par un script malveillant, lorsque le conteneur s'arrête, il exécute le script avec les privilèges root, nous permettant de lancer un cryptomineur.

Avertissement

Cela remplace le binaire runc sur le banc d'essai, il est donc judicieux de copier le vrai avant d'exécuter cela.

N'utilisez pas cela sur des systèmes réels et vulnérables.

Télécharger l’outil