Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-5736-Dockerattack-and-security-mechanism — Dans ce projet, nous avons détecté une attaque récente via le conteneur malveillant et mis en place un mécanisme de sécurité pour la bloquer. | Kitploit
Outils/GitHubGitHub/sonyavalo/cve-2019-5736-dockerattack-and-security-mechanism
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationÉvasion de Conteneur
GitHubsonyavalo/cve-2019-5736-dockerattack-and-security-mechanism

CVE-2019-5736-Dockerattack-and-security-mechanism

Dans ce projet, nous avons détecté une attaque récente via le conteneur malveillant et mis en place un mécanisme de sécurité pour la bloquer.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
5il y a 1 anPas encore vérifié

CVE-2019-5736-attack-and-security-mechanism

Dans ce projet, nous avons découvert une récente attaque via le conteneur malveillant et mis en œuvre un mécanisme de sécurité pour l'arrêter.

Introduction

Les cyberattaques sont devenues un défi critique pour les entreprises comme pour les petites entreprises, en grande partie en raison des vulnérabilités dans divers composants de leurs ressources informatiques. Comprendre ces menaces est la première étape pour protéger les données et les actifs d'une organisation. Les formes courantes d'attaques incluent les logiciels malveillants, les rançongiciels et le hameçonnage. Des études récentes soulignent la prévalence croissante des attaques ciblant les infrastructures de conteneurs. Les adversaires exploitent souvent des conteneurs mal configurés en les localisant via des moteurs de recherche publics et des outils d'analyse.
Ainsi, dans ce projet, nous avons implémenté une attaque utilisant une vulnérabilité Docker CVE-2019-5736 et identifié un mécanisme de sécurité pour prévenir une attaque.

Implémentation et exécution de l'attaque

Nous avons utilisé la configuration suivante pour implémenter en toute sécurité une attaque et un mécanisme de sécurité. Sur la machine de base avec le système d'exploitation Windows, le poste de travail VMware a été déployé avec la machine virtuelle Ubuntu 18.04. De plus, l'application de conteneur Docker 18.03.1-ce (Runc 1.0.0-rc5) a été installée sur Ubuntu 18.04.

Le fichier « usr/docker/runc » est un fichier exécutable interne sensible que tout utilisateur tiers ne devrait pas pouvoir modifier. Cependant, la version 18.03 de Docker présente la vulnérabilité par laquelle elle ne journalise pas la modification du fichier docker « runc » ; par conséquent, l'attaquant peut utiliser cette vulnérabilité pour modifier le fichier « usr/docker/runc » et obtenir un accès root à notre système Linux.

  1. Nous créons une sauvegarde du fichier « usr/docker/runc » et de son hash pour confirmer la modification de ce fichier après l'exécution de l'attaque.
  2. Nous ajoutons des scripts malveillants à la configuration du conteneur, qui modifieront le fichier « usr/docker/runc » après qu'un utilisateur typique exécute le conteneur malformé.
  3. Nous avons construit le conteneur
  4. L'attaquant configure un écouteur sur son appareil (dans ce cas, notre machine Windows) pour un numéro de port spécifique mentionné dans les scripts malveillants (par exemple, le port 1234). Chaque fois que l'utilisateur exécute ce conteneur, l'attaquant est connecté à la machine de l'utilisateur avec un accès root.
  5. Nous exécutons le conteneur malformé

En conséquence :

  • L'attaquant est connecté à la machine de l'utilisateur avec les privilèges d'accès root
  • La valeur de hachage du fichier « usr/docker/runc » après l'attaque n'est pas égale au hachage du fichier de sauvegarde, ce qui signifie que l'attaque a réussi

Mécanisme de sécurité

La cause première de cette vulnérabilité est la capacité de l'image Docker malveillante à modifier le fichier « /usr/docker/runc » et à inclure le code hostile dans le fichier exécutable.

Pour empêcher cette attaque, nous utilisons la commande « Chattr » pour rendre le fichier « /usr/docker/runc » immuable. Par conséquent, l'exploit ne s'exécute pas et il n'y a aucune réponse du côté de l'attaquant.

Le mécanisme de sécurité que nous avons appliqué arrête effectivement l'attaque, ce qui signifie que nous avons pu empêcher le code malveillant d'exploiter la vulnérabilité de ce fichier docker spécifique que nous avons trouvé. Pour le mécanisme de sécurité, nous ne pouvions pas utiliser la commande « chmod » car, dans cette vulnérabilité spécifique que nous avons utilisée, l'accès root est accordé à l'attaquant. Ainsi, la commande « chmod » ne pouvait pas empêcher une attaque.

Résumé

Dans ce projet, nous avons choisi d'implémenter une attaque exploitant la vulnérabilité CVE-2019-5736 avec un score CVSS ÉLEVÉ, qui permet à un attaquant d'accéder à distance à la machine de l'utilisateur avec des privilèges root. Nous avons exécuté l'attaque avec succès et trouvé le mécanisme de sécurité pour la prévenir.

Défis :

  • Installation d'une version plus ancienne de Docker
  • Modification du code d'exploitation disponible pour exécuter une attaque
Télécharger l’outil