Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-5736 — CVE-2019-5736에 대한 파괴적인 Docker 컨테이너 탈출 익스플로잇으로, docker exec를 통해 트리거되는 페이로드로 호스트의 /usr/bin/docker-runc를 덮어씁니다. | Kitploit
도구/GitHubGitHub/likekabin/cve-2019-5736
Privilege EscalationVulnerability AnalysisExploitationRed TeamingContainer EscapeBinary Exploitation
GitHublikekabin/cve-2019-5736

CVE-2019-5736

CVE-2019-5736에 대한 파괴적인 Docker 컨테이너 탈출 익스플로잇으로, docker exec를 통해 트리거되는 페이로드로 호스트의 /usr/bin/docker-runc를 덮어씁니다.

저장소 보기
1157년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

사용법

payload.c 내부의 HOST를 편집하고, make로 컴파일하세요. nc를 시작하고 컨테이너 안에서 pwn.sh를 실행하세요.

참고

  • 이 익스플로잇은 파괴적입니다. /usr/bin/docker-runc 바이너리를 호스트 상에서 페이로드로 덮어씁니다. 또한 컨테이너 내부의 /bin/sh도 덮어씁니다.
  • Debian 9에서만 테스트되었습니다.
  • 안정적이거나 신뢰할 수 있게 만들려는 시도는 없었으며, 호스트에서 docker exec <id> /bin/sh가 실행될 때만 작동하도록 테스트되었습니다.

익스플로잇을 작성할 때 사용한 원본 커밋은 여기에 있습니다.

취약점을 실제로 발견한 연구자들은 분석 글(writeup)을 여기에 게시했습니다.

제 것과 다르게 동작하는 원본 익스플로잇 CVE_2019_5736_tar_xz를 추가했습니다. cyphar 님께서 알려주셔서 감사드립니다.

도구 다운로드