Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Docker-Escape-Miner — CVE-2019-5736エクスプロイトを使用して、元のコンテナやユーザーと関連付けずにbitcoinをマイニングするコードサンプル。 | Kitploit
ツール/GitHubGitHub/epsteina16/docker-escape-miner
特権昇格脆弱性分析エクスプロイトレッドチーミングペイロード開発コンテナエスケープ
GitHubepsteina16/docker-escape-miner

Docker-Escape-Miner

CVE-2019-5736エクスプロイトを使用して、元のコンテナやユーザーと関連付けずにbitcoinをマイニングするコードサンプル。

リポジトリを見る
36年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

公開された Docker エクスプロイトを使用して root アクセスを取得し、ビットコインマイニングスクリプトを実行する

これは2つのオープンソースライブラリを使用します:

  • python ビットコインマイニング用の @ricmoo による nightminer
  • Docker エスケープ用の @twistlock による RunC-CVE-2019-5736

システム要件

これは Kali Linux、Docker バージョン 18.03.0、および RunC バージョン 1.0.0-rc5 でテストされました。

実行方法

  1. リポジトリをクローンし、そのディレクトリに cd します。
  2. ./setup を実行します。
  3. config.txt の設定を、マイニングサーバーのユーザー名、パスワード、および アドレスに変更します。
  4. 以下のコマンドで Docker コンテナをビルドします: docker build -t hack .
  5. 以下のコマンドで悪意のある Docker コンテナを実行します: docker run --rm hack
  6. ps -aef | grep python でデーモンが実行されていることを確認します。

結果

Docker コンテナエスケープにより、プロセス #1 (カーネル) に属する複数のマイニングデーモンが起動します。つまり、スクリプト/計算リソースが自分のコンテナに関連付けられることなく、コンピュータのリソースがマイニングに使用されます。

仕組み

これは CVE-2019-5736 を利用します。コンテナが実行されると、docker は docker-runc を使用してコンテナを実行するため、私たちは自分のコンテナを実行している runc の pid にアクセスします。次に、runc バイナリへのシンボリックリンクを使用して、実行を別のプログラム (overwrite_runc) に渡します。このシンボリックリンクは、runc バイナリのファイルディスクリプタへ直接導きます。これにより、runc のファイルディスクリプタを書き込み用に開いて上書きできます。悪意のあるスクリプトで上書きすることで、コンテナがシャットダウンするときに、そのスクリプトが root 権限で実行され、クリプトマイナーを起動できます。

警告

これはテスト環境の runc バイナリを上書きするため、実行する前に本物のバイナリをコピーしておくことをお勧めします。

実際の脆弱なシステムでは使用しないでください。

ツールをダウンロード