Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2019-5736-exp — Exploit per la vulnerabilità CVE-2019-5736 di runc | Kitploit
Strumenti/GitHubGitHub/milloni/cve-2019-5736-exp
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneEscape dal Container
GitHubmilloni/cve-2019-5736-exp

cve-2019-5736-exp

Exploit per la vulnerabilità CVE-2019-5736 di runc

Vedi Repository
147 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2019-5736-exp

Questo è un proof-of-concept (PoC) di exploit per la vulnerabilità CVE-2019-5736 in runc, il runtime utilizzato in Docker.

Dichiarazione di non responsabilità

Ho intrapreso questo progetto come esercizio, per ragioni educative e per divertimento. Dovrebbe essere scontato che non supporto l'uso non etico e/o illegale di questo codice.

Descrizione

La vulnerabilità è stata scoperta da Adam Iwaniuk e Borys Popławski e descritta in questo post del blog. Grazie per l'ottima ricerca!

Utilizzo

Per creare un container malevolo:

root@kitploit:~
docker build .

Eseguire questo container causerà la sovrascrittura del binario runc con il contenuto del file payload, ad esempio

root@kitploit:~
docker run <image_id>

La prossima volta che runc viene eseguito (ad esempio quando viene eseguito un container diverso), l'host eseguirà il payload.

Scarica lo strumento