Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-5736 | Kitploit
Ferramentas/GitHubGitHub/likekabin/cve-2019-5736
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoRed TeamingEscape de ContêinerExploração de Binários
GitHublikekabin/cve-2019-5736

CVE-2019-5736

Ver Repositório
11há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uso

Edite HOST dentro de payload.c, compile com make. Inicie nc e execute pwn.sh dentro do contêiner.

Notas

  • Este exploit é destrutivo: ele sobrescreverá o binário /usr/bin/docker-runc no host com o payload. Ele também sobrescreverá /bin/sh dentro do contêiner.
  • Testado apenas no Debian 9.
  • Nenhuma tentativa foi feita para torná-lo estável ou confiável; ele só foi testado para funcionar quando um docker exec <id> /bin/sh é executado no host.

O commit original que usei para escrever o exploit está aqui.

Os pesquisadores que realmente encontraram a vulnerabilidade publicaram um artigo aqui.

Adicionei o exploit original CVE_2019_5736_tar_xz, que funciona de forma diferente do meu. Agradecimentos a cyphar por apontá-lo para mim.

Baixar ferramenta