Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alicey0719/docker-poc_cve-2024-1086
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهروب من الحاويةاستغلال الملفات الثنائية
GitHubalicey0719/docker-poc_cve-2024-1086

docker-POC_CVE-2024-1086

إثبات مفهوم معبأ في حاوية Docker لثغرة CVE-2024-1086، وهي استغلال لتصعيد الامتيازات في نواة لينكس يمنح وصول الجذر عبر ملف ثنائي مُصمم خصيصًا.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
313منذ 2 سنواتلم تتم المراجعة بعد

https://github.com/Notselwyn/CVE-2024-1086

الاستخدام

root@kitploit:~
docker compose up -d --build
docker exec -it poc_cve_2024_1086 bash

عينة اختبار

root@kitploit:~
[tester@e23a4e5757d9 CVE-2024-1086]$ id
uid=99999(tester) gid=99999(tester) groups=99999(tester)
[tester@e23a4e5757d9 CVE-2024-1086]$ cat /etc/shadow
cat: /etc/shadow: Permission denied
[tester@e23a4e5757d9 CVE-2024-1086]$ ./exploit
...

النتائج

  • انقطع جلسة SSH للخادم الذي كنت أعمل عليه
  • عند الاتصال عبر الشاشة بدلاً من SSH والتحقق، وجدت أنني أصبحت root
  • في بعض الحالات، قد يتم إعادة التشغيل
تنزيل الأداة