Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-5736 — Exploit distruttivo per la fuga dal container Docker per CVE-2019-5736, che sovrascrive /usr/bin/docker-runc sull'host con un payload attivato tramite docker exec. | Kitploit
Strumenti/GitHubGitHub/likekabin/cve-2019-5736
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitRed TeamingEscape dal ContainerBinary Exploitation
GitHublikekabin/cve-2019-5736

CVE-2019-5736

Exploit distruttivo per la fuga dal container Docker per CVE-2019-5736, che sovrascrive /usr/bin/docker-runc sull'host con un payload attivato tramite docker exec.

Vedi Repository
117 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Utilizzo

Modifica HOST all'interno di payload.c, compila con make. Avvia nc ed esegui pwn.sh all'interno del contenitore.

Note

  • Questo exploit è distruttivo: sovrascriverà il binario /usr/bin/docker-runc sull'host con il payload. Sovrascriverà anche /bin/sh all'interno del contenitore.
  • Testato solo su Debian 9.
  • Non sono stati fatti tentativi per renderlo stabile o affidabile, è stato testato solo per funzionare quando un docker exec <id> /bin/sh viene eseguito sull'host.

Il commit originale che ho usato per scrivere l'exploit è qui.

I ricercatori che hanno effettivamente trovato la vulnerabilità hanno pubblicato un writeup qui.

Ho aggiunto l'exploit originale CVE_2019_5736_tar_xz che funziona diversamente dal mio. Grazie a cyphar per avermelo indicato.

Scarica lo strumento