Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-5736-POC — runC के जरिए Docker से बाहर निकलने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड | Kitploit
उपकरण/GitHubGitHub/ryanngwh/cve-2019-5736-poc
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणकंटेनर एस्केपArchived
GitHubryanngwh/cve-2019-5736-poc

CVE-2019-5736-POC

runC के जरिए Docker से बाहर निकलने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड

रिपॉजिटरी देखें
27 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RunC के माध्यम से Docker से बाहर निकलना

CVE-2019-5736 के लिए एक प्रूफ ऑफ कॉन्सेप्ट कोड

यह POC YuvalAvra के POC पर आधारित है। मैं इस POC में उपयोग किए गए कोड के लिए कोई श्रेय नहीं लेता हूँ।

इस कमजोरी के बारे में अधिक जानकारी और इसका शोषण कैसे किया जा सकता है इसका प्रदर्शन वर्कशीट में पाया जा सकता है। वर्कशीट में जानकारी Twistlock Labs के ब्लॉग पोस्ट पर आधारित है।

उपयोग

इस POC में होस्ट सिस्टम पर बाइनरी को संशोधित करने की क्षमता है, इसलिए इसे वर्चुअल मशीन में संचालित करने की अनुशंसा की जाती है।

POC VNC का उपयोग करके स्थायी रिमोट डेस्कटॉप सेट करने के लिए कोड के साथ होस्ट मशीन पर runC को ओवरराइट करता है।

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
$ git clone https://github.com/RyanNgWH/CVE-2019-5736-POC

Docker इमेज बनाएं और चलाएं:

root@kitploit:~
$ docker build -t image_name:latest /path/to/malicious_image_POC
$ docker run --rm image_name:latest
टूल डाउनलोड करें