Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/epsteina16/docker-escape-miner
Повышение привилегийАнализ уязвимостейЭксплуатацияRed TeamingРазработка Полезной НагрузкиПобег из Контейнера
GitHubepsteina16/docker-escape-miner

Docker-Escape-Miner

Пример кода для использования эксплойта CVE-2019-5736 для майнинга биткоинов без привязки к исходному контейнеру или пользователю.

Репозиторий
36 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Использование опубликованного эксплойта Docker для получения root-доступа и запуска скрипта майнинга биткоинов

Здесь используются две библиотеки с открытым исходным кодом:

  • nightminer от @ricmoo для майнинга биткоинов на Python
  • RunC-CVE-2019-5736 от @twistlock для побега из Docker

Системные требования

Протестировано на Kali Linux, с Docker версии 18.03.0 и RunC версии 1.0.0-rc5.

Как запустить

  1. Клонируйте репозиторий и перейдите в него.
  2. Запустите ./setup.
  3. Измените настройки в config.txt, указав ваше имя пользователя, пароль и адрес майнинг-сервера.
  4. Соберите Docker-контейнер с помощью: docker build -t hack .
  5. Запустите вредоносный Docker-контейнер с помощью: docker run --rm hack
  6. Проверьте, что демон запущен с помощью: ps -aef | grep python.

Каков результат

Побег из Docker-контейнера запускает несколько демонов майнинга, которые принадлежат процессу #1 (ядру). Это означает, что ресурсы компьютера используются для майнинга, но скрипт/вычислительные ресурсы не связываются с вашим контейнером.

Как это работает

Это использует уязвимость CVE-2019-5736. Когда контейнер запускается, Docker использует docker-runc для его запуска, и мы получаем доступ к PID runc, который запускает наш контейнер. Затем мы передаем выполнение другой программе (overwrite_runc) с символической ссылкой на бинарный файл runc. Эта символическая ссылка указывает нам напрямую на файловый дескриптор бинарного файла runc. Это позволяет нам открыть файловый дескриптор runc для записи и перезаписать его. Перезаписав его вредоносным скриптом, когда контейнер завершает работу, он выполняет скрипт с правами root, что позволяет нам запустить криптомайнер.

Предупреждение

Этот скрипт перезаписывает бинарный файл runc на тестовой машине, поэтому перед запуском разумно сделать копию оригинального файла.

Не используйте это на реальных уязвимых системах.

Скачать инструмент