Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Holistic-Deconstruction-of-CVE-2019-5736- — This repository provides a high-fidelity technical deconstruction and production-ready exploitation suite for CVE-2019-5736. It demonstrates how a root user inside a container can achieve a Host Root Shell by overwriting the host runc binary using an OverlayFS mount and ld.so.preload manipulation. | Kitploit
Ferramentas/GitHubGitHub/sastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-
Privilege EscalationVulnerability AnalysisExploitationForensicsPenetration TestingLearning & EducationRed TeamingContainer EscapeLabs & Practice

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubsastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-

Holistic-Deconstruction-of-CVE-2019-5736-

Ver RepositórioSite
há 7 mesesAinda não revisado

Sobre

This repository provides a high-fidelity technical deconstruction and production-ready exploitation suite for CVE-2019-5736. It demonstrates how a root user inside a container can achieve a Host Root Shell by overwriting the host runc binary using an OverlayFS mount and ld.so.preload manipulation.

Compartilhar

DOI = doi.org/10.5281/zenodo.18304765

ORCID = orcid.org/0009-0007-7728-256X


README.md

💀 CVE-2019-5736: Desconstrução de Escape de Container runc

Análise Avançada de Purple Teaming e Forense de Escape Raiz do Host


🛡️ Visão Geral

Este repositório contém uma desconstrução de alta fidelidade e Prova de Conceito (PoC) para CVE-2019-5736, uma vulnerabilidade crítica no runc (versões 1.0-rc1 a 1.0-rc6). Este exploit permite que um container malicioso com privilégios root sobrescreva o binário runc do host e obtenha acesso root completo ao host .

  • Tipo de Vulnerabilidade: CWE-59 (Resolução de Link Incorreta Antes do Acesso ao Arquivo).
  • Pontuação CVSSv3: 8.6 ALTA.
  • Impacto: Fuga dos namespaces de container isolados para o sistema operacional host.

🛠️ Cadeia Técnica do Ataque (Cadeia de Pensamento)

O exploit segue um caminho de execução determinístico em múltiplos estágios:

  1. Liberação de Namespace: Usa unshare -rm para criar um novo namespace de montagem, contornando as restrições iniciais do container.
  2. Ponte de Sistema de Arquivos: Utiliza OverlayFS para montar o diretório raiz do host (/) em um diretório gravável controlado pelo container .
  3. Sequestro do Linker Dinâmico: Sobrescreve /etc/ld.so.preload no host para injetar um payload malicioso (/bin/sh -p) em cada novo processo .
  4. Gatilho de Execução: Executa um binário padrão do host (ex., /usr/bin/ping) para acionar o carregador e gerar um Shell Root do Host .

🚀 Implantação Pronta para Produção

1. Configuração do Ambiente de Laboratório (Docker Vulnerável)

Para testar isso em um ambiente controlado (Ubuntu 18.04 + Docker 18.09.2):

root@kitploit:~
# [cite_start]Setup vulnerable host [cite: 384-388]
docker run -d --name vuln_host --privileged ubuntu:18.04 sleep infinity
docker exec vuln_host apt update && apt install -y curl git
docker exec vuln_host curl -sSL https://get.docker.com | sh

2. Executar o Payload de Escape

Execute o seguinte dentro do ambiente vulnerável para obter root do host :

root@kitploit:~
chmod +x runc_root_escape.sh
./runc_root_escape.sh


📊 Matriz de Impacto (Negócios e Técnico)

| Ambiente Alvo | Status | Potencial de Impacto

| | --- | --- | --- | | Docker Independente | ✅ Vulnerável | Tomada do host, destruição de dados ($10M+) | | Cluster Kubernetes | ✅ Pronto para Pivot | Roubo de segredos de admin do cluster ($50M+) | | Nuvem Pública (AWS/GCP) | ✅ Vulnerável | Roubo de papel IAM, pivot na nuvem ($100M+) |


🔍 Detecção e Artefatos Forenses

Para monitoramento da Equipe Azul, concentre-se nestes indicadores de comprometimento (IoCs):

  • Sistema de Arquivos: Escritas inesperadas em /etc/ld.so.preload.
  • Processo: Monitoramento de chamadas unshare e mount dentro de containers .
  • Histórico: Verificar persistência automatizada em /var/spool/cron/crontabs/root.

⚖️ Aviso Legal

Este material é fornecido por SASTRA_ADI_WIGUNA [Purple_Elite_Teaming] apenas para fins educacionais e de testes de segurança autorizados. O uso desta informação para atividades ilegais é estritamente proibido.


📋 A Fazer / Próximos Passos

  • Integrar regras de detecção Falco/Sysdig.
  • Automatizar scripts de limpeza para operações da Equipe Vermelha .
  • Mapear contra MITRE ATT&CK T1611 (Escape para o Host).

Baixar ferramenta