Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Holistic-Deconstruction-of-CVE-2019-5736- — このリポジトリは、CVE-2019-5736 に対する忠実度の高い技術解析と本番環境で使用可能なエクスプロイトスイートを提供します。コンテナ内の root ユーザーが、OverlayFS マウントと ld.so.preload の操作を利用してホストの runc バイナリを上書きし、ホストのルートシェルを取得する方法を実証しています。 | Kitploit
ツール/GitHubGitHub/sastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-
特権昇格脆弱性分析エクスプロイトフォレンジックペネトレーションテスト学習と教育レッドチーミングコンテナエスケープラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubsastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-

Holistic-Deconstruction-of-CVE-2019-5736-

このリポジトリは、CVE-2019-5736 に対する忠実度の高い技術解析と本番環境で使用可能なエクスプロイトスイートを提供します。コンテナ内の root ユーザーが、OverlayFS マウントと ld.so.preload の操作を利用してホストの runc バイナリを上書きし、ホストのルートシェルを取得する方法を実証しています。

リポジトリを見るウェブサイト
7ヶ月前未レビュー

DOI = doi.org/10.5281/zenodo.18304765

ORCID = orcid.org/0009-0007-7728-256X


README.md

💀 CVE-2019-5736: runcコンテナブレイクアウトの分解

高度なパープルチーミング & ホストルートエスケープのフォレンジック分析


🛡️ 概要

このリポジトリには、runc(バージョン1.0-rc1から1.0-rc6まで)の重大な脆弱性である CVE-2019-5736 の高忠実度の分解と概念実証(PoC)が含まれています。このエクスプロイトにより、root権限を持つ悪意のあるコンテナがホストのruncバイナリを上書きし、完全なホストrootアクセス .

脆弱性タイプ: CWE-59 (ファイルアクセス前の不適切なリンク解決).

CVSSv3スコア: 8.6 高.

影響: 隔離されたコンテナ名前空間からホストオペレーティングシステムへの脱出.


🛠️ 攻撃の技術的連鎖(思考の連鎖)

このエクスプロイトは、決定論的な多段階実行パスに従います。

名前空間の解放: unshare -rm を使用して新しいマウント名前空間を作成し、最初のコンテナ制限をバイパスします.

ファイルシステムのブリッジング: OverlayFS を利用して、ホストのルートディレクトリ (/) を書き込み可能なコンテナ制御ディレクトリにマウントします .

動的リンカーハイジャック: ホスト上の /etc/ld.so.preload を上書きして、悪意のあるペイロード (/bin/sh -p) をすべての新しいプロセスに注入します .

実行トリガー: 標準のホストバイナリ(例: /usr/bin/ping)を実行してローダーをトリガーし、ホストルートシェル を生成します .


🚀 本番対応のデプロイ

1. ラボ環境のセットアップ(脆弱なDocker)

これを管理された環境(Ubuntu 18.04 + Docker 18.09.2)でテストするには:

root@kitploit:~
# [cite_start]Setup vulnerable host [cite: 384-388]
docker run -d --name vuln_host --privileged ubuntu:18.04 sleep infinity
docker exec vuln_host apt update && apt install -y curl git
docker exec vuln_host curl -sSL https://get.docker.com | sh

2. エスケープペイロードを実行

脆弱な環境内で以下を実行して、ホストrootを獲得します :

root@kitploit:~
chmod +x runc_root_escape.sh
./runc_root_escape.sh


📊 影響マトリックス(ビジネス & 技術)

| 対象環境 | ステータス | 影響の可能性

|

| --- | --- | --- | | スタンドアロンDocker | ✅ 脆弱 | ホスト乗っ取り、データ破壊($10M+) | | Kubernetesクラスター | ✅ ピボット準備完了 | クラスター管理者シークレットの窃取($50M+) | | パブリッククラウド (AWS/GCP) | ✅ 脆弱 | IAMロールの窃取、クラウドピボット($100M+) |


🔍 検出 & フォレンジックアーティファクト

ブルーチームのモニタリングでは、次の侵害指標(IoC)に注目してください:

ファイルシステム: /etc/ld.so.preload への予期しない書き込み.

プロセス: コンテナ内での unshare および mount コールの監視 .

履歴: /var/spool/cron/crontabs/root 内の自動永続化を確認する.


⚖️ 免責事項

この資料は、教育および許可されたセキュリティテストの目的でのみ SASTRA_ADI_WIGUNA [Purple_Elite_Teaming] によって提供されています。この情報の違法行為への使用は固く禁止されています。


📋 やること / 次のステップ

  • Falco/Sysdig検出ルールを統合する.

  • レッドチーム運用のためのクリーンアップスクリプトを自動化する .

  • MITRE ATT&CK T1611(ホストへの脱出)に対応付ける.


ツールをダウンロード