Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve_2019-5736-PoC — PoC basé sur C pour CVE-2019-5736 | Kitploit
Outils/GitHubGitHub/perimora/cve_2019-5736-poc
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationÉvasion de Conteneur
GitHubperimora/cve_2019-5736-poc

cve_2019-5736-PoC

PoC basé sur C pour CVE-2019-5736

Voir le dépôt
50il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-5736 PoC

Ce dépôt contient une preuve de concept en C pour l'exploitation de CVE-2019-5736.

Cette vulnérabilité permet à un conteneur Docker malveillant d'écraser le binaire runc de l'hôte et d'exécuter des commandes arbitraires sur l'hôte avec les privilèges root – compromettant complètement le système hôte.

Inspiré par la preuve de concept originale en Go de Frichetten

Avertissement

Ce code est fourni uniquement à des fins éducatives. Ne l'exécutez pas sur un système qui ne vous appartient pas ou pour lequel vous n'avez pas l'autorisation de tester. Toute utilisation abusive peut entraîner des conséquences juridiques.

Contenu

  1. Structure du projet
  2. Configuration et installation de l'environnement
  3. Utilisation

1. Structure du projet

root@kitploit:~
.
├── docker/                       
│   └── Dockerfile
├── lib/                           
│   └── exploit.h
├── scripts/                       
│   ├── build_docker.sh
│   ├── purge_docker_installation.sh
│   ├── setup_env.sh
│   ├── start_docker.sh
│   └── trigger_exploit.sh
├── src/                         
│   ├── exploit.c
│   └── main.c
├── LICENSE
├── Makefile
└── README.md

2. Configuration et installation de l'environnement

Cet exploit a été testé sur :

  • Ubuntu 18.04.1 → Télécharger l'ISO
  • Docker 18.09.1 → Télécharger les binaires

Installation pas à pas

0. Installer les dépendances

root@kitploit:~
sudo ./scripts/install_dependencies.sh

Remarque : Vous pouvez ignorer cette étape en toute sécurité si vous avez déjà installé wget et build-essential.

1. Installer Docker via le script

root@kitploit:~
sudo ./scripts/setup_env.sh

Ce script installe Docker sans systemd ni activation via socket. Il est idéal pour les laboratoires VM.

2. Démarrer Docker manuellement

root@kitploit:~
sudo dockerd

Remarque : Vous aurez besoin d'un second terminal pour l'exécuter en arrière-plan.

3. Construire le conteneur d'exploitation

root@kitploit:~
sudo ./scripts/build_docker.sh

Ce script compile l'exploit et construit une image Docker contenant le binaire.

Remarque : Vous pouvez également compiler manuellement le binaire d'exploitation en exécutant make.

Optionnel : Nettoyer l'environnement

Vous pouvez supprimer complètement Docker et restaurer le système à l'état d'avant l'installation :

root@kitploit:~
sudo ./scripts/purge_docker_installation.sh

3. Utilisation

D'abord, nous démarrons notre conteneur d'exploitation. Vous pouvez utiliser cette commande :

root@kitploit:~
sudo docker run -it --name exp --rm runc_exploit

ou le script shell inclus :

root@kitploit:~
sudo ./scripts/start_docker.sh

À l'intérieur du conteneur, nous pouvons maintenant lancer notre binaire d'exploitation :

root@kitploit:~
./exploit -c "$COMAND"

Le binaire prend trois arguments : -h affiche le message d'utilisation, -c définit la chaîne de commande (payload) que nous voulons exécuter sur l'hôte. Le dernier argument -d active ou désactive les affichages de débogage pendant l'exécution (ex. informations d'analyse de /proc).

Remarque : Si l'argument -c n'est pas fourni, l'exploit exécutera cp /etc/shadow > /tmp/pwned && chmod 644 /tmp/pwned.

L'exploit attend maintenant un processus runc entrant sur l'hôte. Exécutez :

root@kitploit:~
sudo ./scripts/trigger_exploit.sh

Ce script ouvrira un nouveau processus à l'intérieur du conteneur en exécutant bin/sh, déclenchant ainsi l'exploit.

Remarque : Vous pouvez également déclencher l'exploit en exécutant manuellement docker exec sur l'hôte, mais le timing est critique pour que la version actuelle de la preuve de concept fonctionne. Cela peut donc nécessiter quelques tentatives…

Si runc a été exploité avec succès, vous devriez voir une sortie similaire :

output

Nous pouvons maintenant ouvrir notre fichier shadow compromis :

shadow

Télécharger l’outil