Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/likekabin/cve-2019-5736
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRed TeamingÉvasion de ConteneurExploitation de Binaires
GitHublikekabin/cve-2019-5736

CVE-2019-5736

Voir le dépôt
11il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Utilisation

Modifiez HOST dans payload.c, compilez avec make. Lancez nc et exécutez pwn.sh dans le conteneur.

Remarques

  • Cet exploit est destructeur : il écrasera le binaire /usr/bin/docker-runc sur l'hôte avec la charge utile. Il écrasera aussi /bin/sh dans le conteneur.
  • Testé uniquement sur Debian 9.
  • Aucune tentative n'a été faite pour le rendre stable ou fiable, il est seulement testé pour fonctionner lorsqu'un docker exec <id> /bin/sh est émis sur l'hôte.

Le commit original que j'ai utilisé pour écrire l'exploit est ici.

Les chercheurs qui ont réellement découvert la vulnérabilité ont publié une analyse ici.

J'ai ajouté l'exploit original CVE_2019_5736_tar_xz qui fonctionne différemment du mien. Merci à cyphar de me l'avoir signalé.

Télécharger l’outil