Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Docker-Escape-Miner — Exemplo de código para usar o exploit CVE-2019-5736 para minerar bitcoin sem associação ao contêiner ou usuário original. | Kitploit
Ferramentas/GitHubGitHub/epsteina16/docker-escape-miner
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoRed TeamingDesenvolvimento de PayloadsEscape de Contêiner
GitHubepsteina16/docker-escape-miner

Docker-Escape-Miner

Exemplo de código para usar o exploit CVE-2019-5736 para minerar bitcoin sem associação ao contêiner ou usuário original.

Ver Repositório
3há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Usando um exploit Docker publicado para obter acesso root e executar um script de mineração de bitcoin

Isto usa duas bibliotecas de código aberto:

  • nightminer por @ricmoo para mineração de bitcoin em python
  • RunC-CVE-2019-5736 por @twistlock para o escape do docker

Requisitos do Sistema

Isto foi testado no Kali Linux, com Docker versão 18.03.0 e RunC versão 1.0.0-rc5.

Como Executar

  1. Clone o repositório e entre nele com cd.
  2. Execute ./setup.
  3. Altere as configurações em config.txt para o seu nome de usuário, senha e endereço do servidor de mineração.
  4. Construa o container docker usando: docker build -t hack .
  5. Execute o container docker malicioso usando: docker run --rm hack
  6. Verifique se o daemon está em execução com ps -aef | grep python.

Qual é o resultado

O escape do container docker inicia vários daemons de mineração que pertencem ao processo #1 (o kernel). Isso significa que os recursos do computador são usados para mineração sem que o script/recursos de computação estejam associados ao seu container.

Como isto funciona

Isto aproveita a CVE-2019-5736. Quando o container é executado, o docker usa docker-runc para executá-lo, e acessamos o pid do runc que está executando nosso container. Em seguida, passamos a execução para outro programa (overwrite_runc) com o symlink para o binário do runc. Este symlink nos aponta diretamente para o descritor de arquivo do binário do runc. Isso nos permite abrir o descritor de arquivo do runc para escrita e sobrescrevê-lo. Ao sobrescrevê-lo com um script malicioso, quando o container é encerrado, ele executa o script com privilégios de root, permitindo-nos iniciar um criptominerador.

Aviso

Isto sobrescreve o binário do runc no ambiente de teste, então copiar o original é prudente antes de executar isto.

Não use isto em sistemas reais e vulneráveis.

Baixar ferramenta