Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Docker-Escape-Miner — 使用CVE-2019-5736漏洞进行比特币挖矿的代码示例,与原始容器或用户无关。 | Kitploit
工具/GitHubGitHub/epsteina16/docker-escape-miner
权限提升漏洞分析漏洞利用红队Payload 开发容器逃逸
GitHubepsteina16/docker-escape-miner

Docker-Escape-Miner

使用CVE-2019-5736漏洞进行比特币挖矿的代码示例,与原始容器或用户无关。

查看仓库
36年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用已发布的Docker漏洞获取root权限并运行比特币挖矿脚本

本项目使用了两个开源库:

  • nightminer(作者:@ricmoo)用于Python比特币挖矿
  • RunC-CVE-2019-5736(作者:@twistlock)用于Docker逃逸

系统要求

已在Kali Linux上测试,Docker版本为18.03.0,RunC版本为1.0.0-rc5。

运行方法

  1. 克隆仓库,并进入目录。
  2. 运行 ./setup。
  3. 修改 config.txt 中的设置,填入你的用户名、密码和挖矿服务器地址。
  4. 使用以下命令构建Docker容器:docker build -t hack .
  5. 使用以下命令运行恶意Docker容器:docker run --rm hack
  6. 使用 ps -aef | grep python 检查守护进程是否正在运行。

运行结果

Docker容器逃逸后会启动多个挖矿守护进程,这些进程属于进程 #1(即内核)。这意味着计算机的资源被用于挖矿,而该脚本/计算资源不会与你运行的容器关联。

工作原理

本漏洞利用了CVE-2019-5736。当容器运行时,Docker使用docker-runc来运行它,我们获取到运行我们容器的runc进程的PID。然后,我们通过指向runc二进制文件的符号链接,将执行权传递给另一个程序(overwrite_runc)。这个符号链接直接将我们指向runc二进制文件的文件描述符。这样我们就可以打开runc文件描述符进行写入并覆盖它。通过用恶意脚本覆盖它,当容器关闭时,该脚本将以root权限执行,从而使我们能够启动加密货币挖矿程序。

警告

此操作会覆盖测试平台上的runc二进制文件,因此运行前最好备份原始runc文件。

请不要在真实、存在漏洞的系统上使用此方法。

下载工具