Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve_2019-5736-PoC — PoC basato su C per CVE-2019-5736 | Kitploit
Strumenti/GitHubGitHub/perimora/cve_2019-5736-poc
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneEscape dal Container
GitHubperimora/cve_2019-5736-poc

cve_2019-5736-PoC

PoC basato su C per CVE-2019-5736

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-5736 PoC

Questo repository contiene un exploit proof-of-concept basato su C per CVE-2019-5736.

Questa vulnerabilità consente a un container Docker malintenzionato di sovrascrivere il binario runc dell'host ed eseguire comandi arbitrari sull'host con privilegi di root – compromettendo completamente il sistema host.

Ispirato dal PoC originale basato su Go di Frichetten

Dichiarazione di non responsabilità

Questo codice è solo a scopo educativo. Non eseguirlo su alcun sistema di cui non sei proprietario o per il quale non hai il permesso di testarlo. Un uso improprio può comportare conseguenze legali.

Contenuti

  1. Struttura del Progetto
  2. Configurazione dell'Ambiente e Installazione
  3. Utilizzo

1. Struttura del Progetto

root@kitploit:~
.
├── docker/                       
│   └── Dockerfile
├── lib/                           
│   └── exploit.h
├── scripts/                       
│   ├── build_docker.sh
│   ├── purge_docker_installation.sh
│   ├── setup_env.sh
│   ├── start_docker.sh
│   └── trigger_exploit.sh
├── src/                         
│   ├── exploit.c
│   └── main.c
├── LICENSE
├── Makefile
└── README.md

2. Configurazione dell'Ambiente e Installazione

Questo exploit è stato testato su:

  • Ubuntu 18.04.1 → Scarica ISO
  • Docker 18.09.1 → Scarica i binari

Installazione passo-passo

0. Installare le dipendenze

root@kitploit:~
sudo ./scripts/install_dependencies.sh

Nota: Puoi tranquillamente saltare questo passaggio se hai già installato wget e build-essential.

1. Installare Docker tramite script

root@kitploit:~
sudo ./scripts/setup_env.sh

Questo script installa Docker senza systemd o socket activation. È ideale per laboratori VM.

2. Avviare Docker manualmente

root@kitploit:~
sudo dockerd

Nota: Avrai bisogno di un secondo terminale per eseguirlo in background.

3. Compilare il container dell'exploit

root@kitploit:~
sudo ./scripts/build_docker.sh

Questo script compila l'exploit e crea un'immagine Docker con il binario all'interno.

Nota: Puoi anche compilare manualmente il binario dell'exploit eseguendo make.

Opzionale: Pulire l'ambiente

Puoi rimuovere completamente Docker e riportare il sistema allo stato precedente all'installazione:

root@kitploit:~
sudo ./scripts/purge_docker_installation.sh

3. Utilizzo

Per prima cosa avviamo il nostro container con l'exploit. Puoi usare questo comando:

root@kitploit:~
sudo docker run -it --name exp --rm runc_exploit

oppure lo script shell incluso:

root@kitploit:~
sudo ./scripts/start_docker.sh

All'interno del container possiamo ora avviare il nostro binario dell'exploit:

root@kitploit:~
./exploit -c "$COMAND"

Il binario accetta tre argomenti: -h stampa il messaggio di utilizzo e -c definisce il payload di comando che vogliamo eseguire sull'host. L'ultimo argomento -d attiva la stampa di debug durante l'esecuzione. (es. parsing delle informazioni di /proc)

Nota: Se l'argomento -c non viene fornito, l'exploit eseguirà cp /etc/shadow > /tmp/pwned && chmod 644 /tmp/pwned.

L'exploit ora attende un processo runc in arrivo sull'host. Esegui

root@kitploit:~
sudo ./scripts/trigger_exploit.sh

Questo script aprirà un nuovo processo all'interno del container eseguendo bin/sh e quindi innescherà l'exploit.

Nota: Puoi anche attivare l'exploit eseguendo manualmente docker exec sull'host, ma il tempismo è fondamentale perché l'attuale versione del PoC funzioni. Quindi potrebbero essere necessari alcuni tentativi...

Se runc è stato sfruttato con successo, dovresti vedere un output simile:

output

Ora siamo in grado di aprire il nostro file shadow compromesso:

shadow

Scarica lo strumento