Sploitus

Exploit for cve-2018-11776-docker

kitploit · 2026-08-26

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TUXOTRON-CVE-2018-11776-DOCKER
# CVE-2018-11776 Docker-контейнер и POC-эксплойт, написанный на Go

Вы можете собрать свой собственный образ и запустить его:

root@kitploit:~
    
    
    docker build . -t your_image_name
    docker container run -it --rm -p 8080:8080 your_image_name
    

Или просто стянуть образ, который я создал с любовью для вас:

root@kitploit:~
    
    
    docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
    

Уязвимое приложение работает на порту 8080

Чтобы опробовать эксплойт, вам понадобится Go в вашей системе. Синтаксис:

root@kitploit:~
    
    
    exploit-cve-2018-11776 URL КОМАНДА
    

Например, можно запустить что-то вроде:

root@kitploit:~
    
    
    go run exploit-cve-2018-11776.go http://localhost:8080 "id"
    

Это должно вывести результат команды _id_.

Эксплойт является портированной на Go версией эксплойта, написанного на Python, из этого репозитория

Приятного использования!