Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-5736 — runc 컨테이너 탈출 취약점 경보 | Kitploit
도구/GitHubGitHub/jas502n/cve-2019-5736
Cloud Infrastructure SecurityContainer SecurityVulnerability AnalysisExploitationCloud SecurityContainer Escape
GitHubjas502n/cve-2019-5736

CVE-2019-5736

runc 컨테이너 탈출 취약점 경보

저장소 보기
1447년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

사용법

payload.c 내부의 HOST를 편집하고 make로 컴파일하세요. nc를 시작하고 컨테이너 내부에서 pwn.sh를 실행하세요.

참고

  • 이 익스플로잇은 파괴적입니다. 호스트에 있는 /usr/bin/docker-runc 바이너리를 페이로드로 덮어씁니다. 또한 컨테이너 내부의 /bin/sh도 덮어씁니다.
  • Debian 9에서만 테스트되었습니다.
  • 안정적이거나 신뢰할 수 있도록 만드는 시도는 없었으며, 호스트에서 docker exec <id> /bin/sh 명령이 실행될 때만 작동하도록 테스트되었습니다.

익스플로잇을 작성하는 데 사용한 원본 커밋은 여기에 있습니다.

취약점을 실제로 발견한 연구자들은 writeup을 여기에 게시했습니다.

제 익스플로잇과는 다르게 작동하는 원본 익스플로잇 CVE_2019_5736_tar_xz도 추가했습니다. cyphar님께서 알려주셔서 감사합니다.

도구 다운로드