Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Holistic-Deconstruction-of-CVE-2019-5736- — 이 저장소는 CVE-2019-5736에 대한 고충실도 기술 분해 및 프로덕션 준비 완료형 익스플로잇 스위트를 제공합니다. 컨테이너 내부의 root 사용자가 OverlayFS 마운트와 ld.so.preload 조작을 통해 호스트의 runc 바이너리를 덮어써서 호스트 루트 셸을 획득할 수 있는 방법을 시연합니다. | Kitploit
도구/GitHubGitHub/sastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-
Privilege EscalationVulnerability AnalysisExploitationForensicsPenetration TestingLearning & EducationRed TeamingContainer EscapeLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubsastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-

Holistic-Deconstruction-of-CVE-2019-5736-

이 저장소는 CVE-2019-5736에 대한 고충실도 기술 분해 및 프로덕션 준비 완료형 익스플로잇 스위트를 제공합니다. 컨테이너 내부의 root 사용자가 OverlayFS 마운트와 ld.so.preload 조작을 통해 호스트의 runc 바이너리를 덮어써서 호스트 루트 셸을 획득할 수 있는 방법을 시연합니다.

저장소 보기웹사이트
7개월 전아직 검토되지 않음

DOI = doi.org/10.5281/zenodo.18304765

ORCID = orcid.org/0009-0007-7728-256X


README.md

💀 CVE-2019-5736: runc 컨테이너 탈옥 해부

호스트 루트 탈출에 대한 고급 퍼플 팀링 및 포렌식 분석


🛡️ 개요

이 저장소는 runc(버전 1.0-rc1 ~ 1.0-rc6)의 치명적인 취약점인 CVE-2019-5736에 대한 고충실도 해부 및 개념 증명(PoC)을 포함합니다. 이 익스플로잇은 루트 권한을 가진 악성 컨테이너가 호스트의 runc 바이너리를 덮어쓰고 완전한 호스트 루트 액세스를 획득할 수 있게 합니다.

취약점 유형: CWE-59 (Improper Link Resolution Before File Access).

CVSSv3 점수: 8.6 HIGH.


🛠️ 기술적 공격 체인 (사고 과정)

이 익스플로잇은 결정적(Deterministic) 다단계 실행 경로를 따릅니다:

네임스페이스 해방: unshare -rm을 사용하여 새로운 마운트 네임스페이스를 생성하고 초기 컨테이너 제한을 우회합니다.

파일시스템 브리징: OverlayFS를 활용하여 호스트 루트 디렉터리(/)를 컨테이너가 제어하는 쓰기 가능한 디렉터리에 마운트합니다.

동적 링커 하이재킹: 호스트의 /etc/ld.so.preload를 덮어써 악성 페이로드(/bin/sh -p)를 모든 새 프로세스에 주입합니다.

실행 트리거: 표준 호스트 바이너리(예: /usr/bin/ping)를 실행하여 로더를 트리거하고 호스트 루트 셸을 생성합니다.


🚀 프로덕션 배포 준비

1. 실습 환경 구축 (취약한 Docker)

통제된 환경(Ubuntu 18.04 + Docker 18.09.2)에서 테스트하려면:

root@kitploit:~
# [cite_start]Setup vulnerable host [cite: 384-388]
docker run -d --name vuln_host --privileged ubuntu:18.04 sleep infinity
docker exec vuln_host apt update && apt install -y curl git
docker exec vuln_host curl -sSL https://get.docker.com | sh

2. 탈출 페이로드 실행

취약한 환경 내에서 다음을 실행하여 호스트 루트를 획득하십시오:

root@kitploit:~
chmod +x runc_root_escape.sh
./runc_root_escape.sh


📊 영향 매트릭스 (비즈니스 및 기술)

| 대상 환경 | 상태 | 잠재적 영향 | | --- | --- | --- | | 독립형 Docker | ✅ 취약 | 호스트 탈취, 데이터 파괴 ($10M+) | | Kubernetes 클러스터 | ✅ 피벗 준비 완료 | 클러스터 관리자 시크릿 탈취 ($50M+) | | 퍼블릭 클라우드 (AWS/GCP) | ✅ 취약 | IAM 역할 탈취, 클라우드 피벗 ($100M+) |


🔍 탐지 및 포렌식 증거물

블루 팀 모니터링을 위해 다음 침해 지표(IoC)에 집중하십시오:

파일시스템: /etc/ld.so.preload에 대한 예기치 않은 쓰기.

프로세스: 컨테이너 내부의 unshare 및 mount 호출 모니터링.

기록: /var/spool/cron/crontabs/root에 자동 지속성(automated persistence)이 있는지 확인.


⚖️ 면책 조항

이 자료는 교육 및 승인된 보안 테스트 목적으로만 **SASTRA_ADI_WIGUNA [Purple_Elite_Teaming]**에서 제공됩니다. 이 정보를 불법 활동에 사용하는 것은 엄격히 금지됩니다.


📋 할 일 / 다음 단계

  • Falco/Sysdig 탐지 규칙 통합.

  • 레드 팀 운영을 위한 정리 스크립트 자동화.

  • MITRE ATT&CK T1611 (Escape to Host) 매핑.


도구 다운로드