Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve_2019-5736-PoC — 基于C语言的CVE-2019-5736 PoC | Kitploit
工具/GitHubGitHub/perimora/cve_2019-5736-poc
权限提升容器安全漏洞分析漏洞利用学习与教育容器逃逸
GitHubperimora/cve_2019-5736-poc

cve_2019-5736-PoC

基于C语言的CVE-2019-5736 PoC

查看仓库
691年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-5736 PoC

此仓库包含一个基于 C 语言的 PoC 漏洞利用,针对 CVE-2019-5736。

该漏洞允许恶意的 Docker 容器覆盖主机的 runc 二进制文件,并以 root 权限在主机上执行任意命令,从而完全攻陷主机系统。

灵感来源于 Frichetten 的原始基于 Go 的 PoC:Frichetten/CVE-2019-5736-PoC

免责声明

此代码仅供教育目的。请勿在你没有所有权或测试许可的系统上运行。滥用可能导致法律后果。

目录

  1. 项目结构
  2. 环境搭建与安装
  3. 使用方法

1. 项目结构

.
├── docker/                       
│   └── Dockerfile
├── lib/                           
│   └── exploit.h
├── scripts/                       
│   ├── build_docker.sh
│   ├── purge_docker_installation.sh
│   ├── setup_env.sh
│   ├── start_docker.sh
│   └── trigger_exploit.sh
├── src/                         
│   ├── exploit.c
│   └── main.c
├── LICENSE
├── Makefile
└── README.md

2. 环境搭建与安装

此漏洞利用已在以下环境测试:

  • Ubuntu 18.04.1 → Download ISO
  • Docker 18.09.1 → Download binaries

逐步安装

0. 安装依赖

sudo ./scripts/install_dependencies.sh

注意:如果你已经安装了 wget 和 build-essential,可以安全跳过这一步。

1. 通过脚本安装 Docker

sudo ./scripts/setup_env.sh

该脚本安装 Docker,不使用 systemd 或 socket 激活。非常适合虚拟机实验室。

2. 手动启动 Docker

sudo dockerd

注意:你需要第二个终端来在后台运行此命令。

3. 构建漏洞利用容器

sudo ./scripts/build_docker.sh

该脚本编译漏洞利用代码并构建包含二进制文件的 Docker 镜像。

注意:你也可以通过运行 make 手动构建漏洞利用二进制文件。

可选:清理环境

你可以完全卸载 Docker 并将系统恢复到安装前的状态:

sudo ./scripts/purge_docker_installation.sh

3. 使用方法

首先启动漏洞利用容器。你可以使用以下命令:

sudo docker run -it --name exp --rm runc_exploit

或使用附带的 shell 脚本:

sudo ./scripts/start_docker.sh

在容器内,我们现在可以启动漏洞利用二进制文件:

./exploit -c "$COMAND"

该二进制文件接受三个参数:-h 打印使用信息,-c 定义我们想在主机上执行的命令字符串载荷。最后一个参数 -d 切换执行期间的调试输出(例如解析 /proc 的信息)。

注意:如果未提供 -c 参数,漏洞利用将执行 cp /etc/shadow > /tmp/pwned && chmod 644 /tmp/pwned。

漏洞利用现在等待主机上传入的 runc 进程,执行:

sudo ./scripts/trigger_exploit.sh

该脚本将在容器内打开一个新进程执行 bin/sh,从而触发漏洞利用。

注意:你也可以通过在主机上手动执行 docker exec 来触发漏洞利用,但当前 PoC 版本对时机要求严格,可能需要多次尝试...

如果 runc 被成功利用,你应该会看到类似以下的输出:

output

我们现在可以打开被攻破的 shadow 文件:

shadow

下载工具