CVE-2019-5736
runc até 1.0-rc6, conforme usado no Docker antes de 18.09.2 e em outros produtos, permite que atacantes sobrescrevam o binário runc do host (e...
- Publicado
- 11 de fev. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 12 de fev. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
runc até 1.0-rc6, conforme usado no Docker antes de 18.09.2 e em outros produtos, permite que atacantes sobrescrevam o binário runc do host (e consequentemente obtenham acesso root ao host) ao aproveitar a capacidade de executar um comando como root dentro de um destes tipos de contêineres: (1) um novo contêiner com uma imagem controlada pelo atacante, ou (2) um contêiner existente, ao qual o atacante anteriormente tinha acesso de escrita, que pode ser anexado com docker exec. Isso ocorre devido ao tratamento incorreto de descritores de arquivo, relacionado a /proc/self/exe.
Fontes
28Exploit de prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner no runc, demonstrando o ataque e permitindo testes de segurança.
- POC-CVE-2019-5736Exploit
Exploits de prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner runC, demonstrando fuga de contêiner via imagens maliciosas e comandos exec.
Exploit de prova de conceito para CVE-2019-5736, uma fuga de contêiner runc que sobrescreve o binário runc do host para obter execução de código root no host.
CVE-2019-5736 implementado em um runtime de contêiner próprio para entender o exploit.
- CVE-2019-5736Exploit
Exploit baseado em Go para CVE-2019-5736 (escape de contêiner Runc) com payload de reverse shell personalizável, projetado para testes de penetração e operações de red team contra contêineres Docker vulneráveis.
- CVE-2019-5736Exploit
Exploit para CVE-2019-5736: escape de contêiner runc que sobrescreve o binário docker-runc do host com um payload, acionado via docker exec.
- CVE-2019-5736Exploit
Exploit destrutivo de escape de contêiner Docker para CVE-2019-5736, sobrescrevendo o /usr/bin/docker-runc do host com um payload acionado via docker exec.
Prova de conceito de exploit para CVE-2019-5736, anexando um payload ao binário runc do host por meio de escape de contêiner Docker.
- cve-2019-5736-expExploit
Exploit para a vulnerabilidade CVE-2019-5736 do runc
PoC baseado em C para CVE-2019-5736
Prova de Conceito desarmada para CVE-2019-5736 (escape do Docker)
Neste projeto, encontramos um ataque recente através do contêiner malicioso e implementamos um mecanismo de segurança para pará-lo.
Reprodutor para CVE-2019-5736, uma vulnerabilidade de escape de contêiner RunC. Fornece scripts de build e um laboratório baseado em KVM para confirmar o exploit contra pacotes Docker vulneráveis.
PoCs do CVE-2019-5736
Este repositório fornece uma desconstrução técnica de alta fidelidade e um conjunto de exploração pronto para produção para CVE-2019-5736. Demonstra como um usuário root dentro de um contêiner pode alcançar um Shell Root do Host sobrescrevendo o binário runc do host usando uma montagem OverlayFS e manipulação de ld.so.preload.
getshell test
- Docker-Escape-MinerExploit
Exemplo de código para usar o exploit CVE-2019-5736 para minerar bitcoin sem associação ao contêiner ou usuário original.
Versão modificada do CVE-2019-5736-PoC por Frichetten
Prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner no runC que permite sobrescrever o binário do runC do host para obter acesso root no host.
Exploit de prova de conceito para CVE-2019-5736, demonstrando escape de contêiner Docker via vulnerabilidade runC com injeção de payload de reverse shell.
- Docker-Runc-ExploitExploit
Exploração Docker runc CVE-2019-5736 Dockerfile. Créditos: https://github.com/Frichetten/CVE-2019-5736-PoC.git
Exploit de prova de conceito para CVE-2019-5736, uma fuga de contêiner Docker via substituição do binário runc, permitindo acesso ao shell do host através de manipulação do libseccomp.
- CVE-2019-5736Exploit
Exploit de prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner no runc que permite sobrescrever o binário runc do host para obter acesso root.
Prova de conceito de exploit para CVE-2019-5736, uma vulnerabilidade de escape de contêiner no runc, permitindo acesso ao shell do host através de breakout de contêiner Docker.
- dockerevilPoC
WorldFirst (Público) Docker API Exploit - Minhas pesquisas de segurança envolvendo Docker e Openshift
- IT19172088Exploit
CVE-2019-5736
feexd · linux · 12 de fev. de 2019
embargo · linux · 13 de fev. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.