Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5736 — Exploit pour CVE-2019-5736 : évasion de conteneur runc qui écrase le binaire docker-runc de l'hôte avec une charge utile, déclenchée via docker exec. | Kitploit
Outils/GitHubGitHub/jas502n/cve-2019-5736
Sécurité de l'Infrastructure CloudSécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité CloudÉvasion de Conteneur
GitHubjas502n/cve-2019-5736

CVE-2019-5736

Exploit pour CVE-2019-5736 : évasion de conteneur runc qui écrase le binaire docker-runc de l'hôte avec une charge utile, déclenchée via docker exec.

Voir le dépôt
1444il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Utilisation

Modifiez HOST dans payload.c, compilez avec make. Lancez nc et exécutez pwn.sh à l'intérieur du conteneur.

Remarques

  • Cet exploit est destructeur : il écrasera le binaire /usr/bin/docker-runc sur l'hôte avec la charge utile. Il écrasera également /bin/sh à l'intérieur du conteneur.
  • Testé uniquement sur Debian 9.
  • Aucune tentative n'a été faite pour le rendre stable ou fiable, il a seulement été testé pour fonctionner lorsqu'un docker exec <id> /bin/sh est émis sur l'hôte.

Le commit original que j'ai utilisé pour écrire l'exploit est ici.

Les chercheurs qui ont réellement découvert la vulnérabilité ont publié un article ici.

J'ai ajouté l'exploit original CVE_2019_5736_tar_xz qui fonctionne différemment du mien. Merci à cyphar de me l'avoir indiqué.

Télécharger l’outil