Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-5736 | Kitploit
Инструменты/GitHubGitHub/likekabin/cve-2019-5736
Повышение привилегийАнализ уязвимостейЭксплуатацияRed TeamingПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHublikekabin/cve-2019-5736

CVE-2019-5736

Репозиторий
117 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Использование

Измените HOST внутри payload.c, скомпилируйте с помощью make. Запустите nc и выполните pwn.sh внутри контейнера.

Примечания

  • Этот эксплойт разрушителен: он перезапишет бинарный файл /usr/bin/docker-runc на хосте полезной нагрузкой. Он также перезапишет /bin/sh внутри контейнера.
  • Протестировано только на Debian 9.
  • Не предпринималось попыток сделать его стабильным или надёжным; он протестирован только на работу, когда на хосте выполняется docker exec <id> /bin/sh.

Оригинальный коммит, который я использовал для написания эксплойта, находится здесь.

Исследователи, которые нашли эту уязвимость, опубликовали разбор здесь.

Я добавил оригинальный эксплойт CVE_2019_5736_tar_xz, который работает иначе, чем мой. Спасибо cyphar за то, что указал мне на него.

Скачать инструмент