Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-5736-Custom-Runtime — CVE-2019-5736 को एक स्व-लिखित कंटेनर रनटाइम में लागू किया गया ताकि एक्सप्लॉइट को समझा जा सके। | Kitploit
उपकरण/GitHubGitHub/giverofgifts/cve-2019-5736-custom-runtime
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाकंटेनर एस्केपबाइनरी शोषण
GitHubgiverofgifts/cve-2019-5736-custom-runtime

CVE-2019-5736-Custom-Runtime

CVE-2019-5736 को एक स्व-लिखित कंटेनर रनटाइम में लागू किया गया ताकि एक्सप्लॉइट को समझा जा सके।

रिपॉजिटरी देखें
146 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-5736-कस्टम-सैंडबॉक्स

सामान्य

CVE-2019-5736 को एक उथले, स्व-लिखित कंटेनर रनटाइम का उपयोग करके कार्यान्वित किया गया ताकि शोषण को समझा जा सके।

शोषण twistlock द्वारा runc-poc पर आधारित है (और लगभग पूरी तरह से कॉपी किया गया है): https://github.com/twistlock/RunC-CVE-2019-5736/tree/master/malicious_image_POC

कंटेनर रनटाइम (quarantine)

अधिक विवरण के लिए कोड दस्तावेज़ देखें।

root@kitploit:~
Usage: quarantine [OPTIONS] [BINARY and its ARGS]

--rootfs: (mandatory) Specify a rootfs for the container.
--urange: Specify a urange start_host:end_host,start_guest.
--grange: Specify a grange start_host:end_host,start_guest.
--uid:    Specify the desired UID in the container.
--ugd:    Specify the desired GID in the container.
--supp:   Append supplementary groups from the specified grange to the process running in the container.

यूज़र ns को छोड़कर सभी नेमस्पेस को अनशेयर करता है। यूज़र ns को विशेष परिस्थितियों में अनशेयर किया जाता है, अर्थात जब urange, grange, और/या निर्दिष्ट किए जाते हैं।

uid
gid

शोषण के लिए सेटअप

इसे Ubuntu 18.04 पर परीक्षण और किया गया।

  1. rootfs प्राप्त करें (उदाहरण के लिए bionic)
    • mkdir rootfs
    • sudo debootstrap bionic ./rootfs
  2. libcap स्रोत प्राप्त करें
    • git clone https://github.com/mhiramat/libcap
  3. libcap को संशोधित करें
    • cat exploit_code_for_shared_lib.c >> <any cap*.c, I used cap_alloc.c>
    • make
  4. rootfs में chroot करें और libcap-dev इंस्टॉल करें ताकि आप संशोधित libcap.so से आसानी से लिंक कर सकें
    • sudo chroot rootfs
    • apt install libcap-dev
  5. बनाई गई libcap.so.2.25 फ़ाइल को उपयुक्त rootfs निर्देशिका में कॉपी करें -sudo cp libcap.so.2.25 rootfs/lib/x86_64-linux-gnu
    • नोट: मेरे लिए, वहाँ पहले से ही एक लिंक था जो उसी libcap फ़ाइल संस्करण की ओर इशारा करता था, इसलिए मुझे इसे लिंक नहीं करना पड़ा।
    • नोट: यह पथ बदल सकता है, हमेशा देखें कि कंपाइल किया गया quarantine libcap को कहाँ ढूँढता है: ldd quarantine
  6. अन्य फ़ाइलों को कंपाइल करें और rootfs में कॉपी करें
    • sudo cp shebang_exploit rootfs/
    • sudo gcc -o rootfs/root/payload payload.c
    • sudo gcc -o rootfs/overwrite_sndbx_runtime overwrite_sndbx_runtime.c

शोषण चलाएँ

उदाहरण के लिए: sudo ./quarantine --rootfs rootfs /shebang_exploit या ./quarantine --rootfs rootfs --uid 1 /shebang_exploit।

यह तब तक काम करता है जब तक आप होस्ट पर CAP_DAC_OVERRIDE या CAP_SYS_ADMIN रखते हैं, अर्थात sudo का उपयोग करते समय user ns को अनशेयर न करें (क्योंकि इससे पैरेंट ns में caps गिर जाते हैं), या आप होस्ट पर फ़ाइल के मालिक हैं।

टूल डाउनलोड करें