Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Holistic-Deconstruction-of-CVE-2019-5736- — Этот репозиторий предоставляет высокоточный технический разбор и готовый к боевому применению набор эксплойтов для CVE-2019-5736. Он демонстрирует, как root-пользователь внутри контейнера может получить Host Root Shell, перезаписав бинарный файл runc на хосте с помощью монтирования OverlayFS и манипуляции ld.so.preload. | Kitploit
Инструменты/GitHubGitHub/sastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-
Повышение привилегийАнализ уязвимостейЭксплуатацияФорензикаТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПобег из КонтейнераЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubsastraadiwiguna-purpleeliteteaming/holistic-deconstruction-of-cve-2019-5736-

Holistic-Deconstruction-of-CVE-2019-5736-

РепозиторийСайт
7 месяцев назадЕщё не проверено

Описание

Этот репозиторий предоставляет высокоточный технический разбор и готовый к боевому применению набор эксплойтов для CVE-2019-5736. Он демонстрирует, как root-пользователь внутри контейнера может получить Host Root Shell, перезаписав бинарный файл runc на хосте с помощью монтирования OverlayFS и манипуляции ld.so.preload.

Поделиться

DOI = doi.org/10.5281/zenodo.18304765

ORCID = orcid.org/0009-0007-7728-256X


README.md

💀 CVE-2019-5736: деконструкция побега из контейнера runc

Продвинутый пурпурный тиминг и криминалистический анализ побега с получением root на хосте


🛡️ Обзор

Этот репозиторий содержит высокоточную деконструкцию и Proof-of-Concept (PoC) для CVE-2019-5736 — критической уязвимости в runc (версии с 1.0-rc1 по 1.0-rc6). Этот эксплойт позволяет вредоносному контейнеру с root-привилегиями перезаписать бинарный файл runc на хосте и получить полный root-доступ к хосту .

Тип уязвимости: CWE-59 (Improper Link Resolution Before File Access).

Оценка CVSSv3: 8.6 HIGH.

Воздействие: Побег из изолированных namespace контейнера в операционную систему хоста.


🛠️ Техническая цепочка атаки (цепочка рассуждений)

Эксплойт следует детерминированному многоэтапному пути выполнения:

Освобождение namespace: Использует unshare -rm для создания нового mount namespace, обходя первоначальные ограничения контейнера.

Связывание файловой системы: Использует OverlayFS для монтирования корневого каталога хоста (/) в доступный для записи каталог, контролируемый контейнером .

Перехват динамического компоновщика: Перезаписывает /etc/ld.so.preload на хосте, чтобы внедрять вредоносную нагрузку (/bin/sh -p) в каждый новый процесс .

Триггер выполнения: Запускает стандартный бинарный файл хоста (например, /usr/bin/ping), чтобы активировать загрузчик и получить root-оболочку хоста .


🚀 Развёртывание, готовое к продакшену

1. Настройка лабораторного окружения (уязвимый Docker)

Чтобы протестировать это в контролируемой среде (Ubuntu 18.04 + Docker 18.09.2):

root@kitploit:~
# [cite_start]Setup vulnerable host [cite: 384-388]
docker run -d --name vuln_host --privileged ubuntu:18.04 sleep infinity
docker exec vuln_host apt update && apt install -y curl git
docker exec vuln_host curl -sSL https://get.docker.com | sh

2. Выполнение полезной нагрузки побега

Выполните следующее в уязвимом окружении, чтобы получить root на хосте :

root@kitploit:~
chmod +x runc_root_escape.sh
./runc_root_escape.sh


📊 Матрица воздействия (бизнес и технические аспекты)

Целевая средаСтатусПотенциальное воздействие

🔍 Обнаружение и криминалистические артефакты

Для мониторинга Blue Team сосредоточьтесь на следующих индикаторах компрометации (IoC):

Файловая система: Неожиданные записи в /etc/ld.so.preload.

Процессы: Мониторинг вызовов unshare и mount внутри контейнеров .

История: Проверяйте автоматическую персистентность в /var/spool/cron/crontabs/root.


⚖️ Отказ от ответственности

Этот материал предоставлен SASTRA_ADI_WIGUNA [Purple_Elite_Teaming] только в образовательных целях и для авторизованного тестирования безопасности. Использование этой информации в незаконных целях строго запрещено.


📋 Задачи / Следующие шаги

  • Интегрировать правила обнаружения Falco/Sysdig.

  • Автоматизировать скрипты очистки для операций Red Team .

  • Сопоставить с MITRE ATT&CK T1611 (Escape to Host).


Скачать инструмент
Автономный Docker✅ УязвимПолный захват хоста, уничтожение данных ($10M+)
Кластер Kubernetes✅ Готов к пивотингуКража секретов cluster-admin ($50M+)
Публичное облако (AWS/GCP)✅ УязвимКража IAM-ролей, пивотинг в облаке ($100M+)