Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-5736-Dockerattack-and-security-mechanism — في هذا المشروع، اكتشفنا هجومًا حديثًا عبر الحاوية الخبيثة وقمنا بتنفيذ آلية أمنية لإيقافه. | Kitploit
أدوات/GitHubGitHub/sonyavalo/cve-2019-5736-dockerattack-and-security-mechanism
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالهروب من الحاوية
GitHubsonyavalo/cve-2019-5736-dockerattack-and-security-mechanism

CVE-2019-5736-Dockerattack-and-security-mechanism

في هذا المشروع، اكتشفنا هجومًا حديثًا عبر الحاوية الخبيثة وقمنا بتنفيذ آلية أمنية لإيقافه.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

CVE-2019-5736-attack-and-security-mechanism

في هذا المشروع، اكتشفنا هجومًا حديثًا عبر الحاوية الخبيثة ونفّذنا آلية أمنية لوقفه.

مقدمة

أصبحت الهجمات الإلكترونية تحديًا خطيرًا لكل من الشركات والمشاريع الصغيرة، ويرجع ذلك إلى حد كبير إلى الثغرات الموجودة في المكونات المختلفة لموارد تقنية المعلومات لديهم. يُعد فهم هذه التهديدات الخطوة الأولى لحماية بيانات المؤسسة وأصولها. تشمل الأشكال الشائعة للهجمات البرمجيات الخبيثة، وبرامج الفدية، والتصيد الاحتيالي. وتسلط الدراسات الحديثة الضوء على الانتشار المتزايد للهجمات التي تستهدف البنى التحتية للحاويات. وغالبًا ما يستغل الخصوم الحاويات غير المضبوطة بشكل صحيح عبر العثور عليها من خلال محركات البحث العامة وأدوات الفحص.
لذلك، قمنا في هذا المشروع بتنفيذ هجوم باستخدام ثغرة CVE-2019-5736 في Docker، وحددنا آلية أمنية لمنع الهجوم.

تنفيذ الهجوم وتشغيله

استخدمنا الإعداد التالي لتنفيذ هجوم وآلية أمنية بشكل آمن. على الجهاز الأساسي الذي يعمل بنظام Windows، تم نشر VMware workstation مع جهاز افتراضي بنظام Ubuntu 18.04 OS. بالإضافة إلى ذلك، تم تثبيت تطبيق الحاويات Docker 18.03.1-ce (Runc 1.0.0-rc5) على نظام Ubuntu 18.04.

ملف "usr/docker/runc" هو ملف داخلي تنفيذي حساس لا ينبغي لأي مستخدم خارجي تعديله. ومع ذلك، فإن إصدار Docker 18.03 يحتوي على الثغرة التي تجعله لا يسجّل تعديل ملف "runc" الخاص بـ Docker؛ ونتيجة لذلك، يمكن للمهاجم استخدام هذه الثغرة لتعديل ملف "usr/docker/runc" والحصول على صلاحيات الجذر لنظام Linux الخاص بنا.

  1. نقوم بإنشاء نسخة احتياطية من ملف "usr/docker/runc" وقيمة التجزئة (hash) الخاصة به للتأكد من تعديل هذا الملف بعد تنفيذ الهجوم.
  2. نضيف نصوصًا برمجية خبيثة إلى إعداد الحاوية، والتي ستقوم بتعديل ملف "usr/docker/runc" بعد قيام مستخدم عادي بتشغيل الحاوية المشوّهة.
  3. قمنا ببناء الحاوية
  4. المهاجم يضبط مستمعًا (listener) على جهازه (وهو في هذه الحالة جهاز Windows الخاص بنا) على رقم منفذ محدد مذكور في النصوص البرمجية الخبيثة (على سبيل المثال رقم المنفذ 1234). كلما قام المستخدم بتشغيل تلك الحاوية، سيتم توصيل المهاجم بجهاز المستخدم بصلاحيات الجذر.
  5. نقوم بتشغيل الحاوية المشوّهة

النتيجة:

  • يتم توصيل المهاجم بجهاز المستخدم بصلاحيات الجذر
  • قيمة التجزئة لملف "usr/docker/runc" بعد الهجوم لا تساوي قيمة تجزئة الملف الاحتياطي، مما يعني أن الهجوم نجح

آلية الحماية

السبب الجذري لهذه الثغرة هو قدرة صورة Docker الخبيثة على تغيير ملف “/usr/docker/runc” وتضمين الكود العدائي في الملف التنفيذي.

لإيقاف هذا الهجوم، نستخدم أمر "Chattr" لجعل ملف “/usr/docker/runc” غير قابل للتعديل. ونتيجة لذلك، يفشل الاستغلال في العمل ولا يكون هناك أي استجابة في جهة المهاجم.

الآلية الأمنية التي طبقناها توقف الهجوم بالفعل، مما يعني أننا تمكنا من منع الكود الخبيث من استغلال الثغرة في ملف Docker المحدد الذي وجدناه. بالنسبة للآلية الأمنية، لم نتمكن من استخدام أمر 'chmod' لأنه في هذه الثغرة المحددة التي استخدمناها، تُمنح صلاحيات الجذر للمهاجم. وبالتالي، لم يكن أمر "chmod" قادرًا على منع الهجوم.

ملخص

في هذا المشروع، اخترنا تنفيذ هجوم استغل ثغرة CVE-2019-5736 بدرجة HIGH في CVSS، والتي تمنح المهاجم وصولًا عن بُعد إلى جهاز المستخدم بصلاحيات الجذر. نجحنا في تنفيذ الهجوم ووجدنا الآلية الأمنية لمنعه.

التحديات:

  • تثبيت إصدار أقدم من Docker
  • تعديل كود الاستغلال المتاح لتشغيل الهجوم
تنزيل الأداة