Sploitus

Exploit for CVE-2019-5736

kitploit · 2026-08-27

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAS502N-CVE-2019-5736
# Использование

Измените HOST внутри `payload.c`, скомпилируйте с помощью `make`. Запустите `nc` и выполните `pwn.sh` внутри контейнера.

# Примечания

  * Этот эксплойт разрушителен: он перезапишет бинарный файл `/usr/bin/docker-runc` _на хосте_ полезной нагрузкой. Он также перезапишет `/bin/sh` внутри контейнера.
  * Протестировано только на Debian 9.
  * Никаких попыток сделать его стабильным или надежным не предпринималось, он протестирован только для работы при выполнении `docker exec <id> /bin/sh` на хосте.



Оригинальный коммит, который я использовал для написания эксплойта, находится здесь.

Исследователи, которые нашли уязвимость, опубликовали статью здесь.