Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jas502n/cve-2019-5736
クラウドインフラストラクチャセキュリティコンテナセキュリティ脆弱性分析エクスプロイトクラウドセキュリティコンテナエスケープ
GitHubjas502n/cve-2019-5736

CVE-2019-5736

runcコンテナ脱出脆弱性警告

リポジトリを見る
1447年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

使い方

payload.c 内の HOST を編集し、make でコンパイルします。nc を起動し、コンテナ内で pwn.sh を実行します。

注意事項

  • このエクスプロイトは破壊的です:ペイロードでホスト上の /usr/bin/docker-runc バイナリを上書きします。また、コンテナ内の /bin/sh も上書きします。
  • テストは Debian 9 でのみ行っています。
  • 安定性や信頼性を高めるための努力は行っていません。ホスト上で docker exec <id> /bin/sh が実行された場合にのみ動作することをテストしただけです。

エクスプロイト作成に使用した元のコミットは こちら です。

実際に脆弱性を発見した研究者たちは、解説記事を こちら で公開しています。

私は元のエクスプロイト CVE_2019_5736_tar_xz も追加しました。これは私のものとは異なる動作をします。cyphar さん、教えてくれてありがとう。

ツールをダウンロード