Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0847-container-escape — استغلال بسيط يستخدم dirtypipe لحقن shellcode في runC entrypoint لتنفيذ الهروب من الحاويات. | Kitploit
أدوات/GitHubGitHub/jlsakuya/cve-2022-0847-container-escape
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كودالهروب من الحاوية
GitHubjlsakuya/cve-2022-0847-container-escape

CVE-2022-0847-container-escape

استغلال بسيط يستخدم dirtypipe لحقن shellcode في runC entrypoint لتنفيذ الهروب من الحاويات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
214منذ 3 سنواتلم تتم المراجعة بعد

CVE-2022-0847

استغلال بسيط يستخدم Dirty Pipe لحقن شيل كود في نقطة الدخول runC لتنفيذ هروب من الحاوية.

الاستخدام

أنتج شيل كود مشفر بـ base64 باستخدام msf:

root@kitploit:~
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64

قم بتجميع وتشغيل داخل الحاوية، اسم الملف المستبدل هو الملف الثنائي الذي سينفذه runC في الحاوية (مثل /bin/sh):

root@kitploit:~
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>

قم بتفعيل الاستغلال والشيل كود خارج الحاوية مثل CVE-2019-5736.

المراجع

  • الهروب من Docker عبر runC – شرح CVE-2019-5736
  • استخدام ثغرة Dirty Pipe للهروب من الحاويات
تنزيل الأداة