Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
abstractshimmer — Proof of Concept für CVE-2020-15257 in containerd. | Kitploit
Tools/GitHubGitHub/nccgroup/abstractshimmer
Container-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitContainer-Ausbruch
GitHubnccgroup/abstractshimmer

abstractshimmer

Proof of Concept für CVE-2020-15257 in containerd.

Repository anzeigen
184vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

ABSTRACT SHIMMER (CVE-2020-15257)

Dieses Repository enthält Proof-of-Concept-Exploit-Code für CVE-2020-15257, wie in unserem Blogbeitrag beschrieben. Obwohl für containerd 1.2.x und 1.3.x geschrieben, sollte es auf nicht gepatchten Versionen von containerd 1.4.x funktionieren.

root@kitploit:~
$ go build
root@kitploit:~
$ docker build -t abstractshimmer .
$ docker run --rm -d --network host abstractshimmer | xargs docker logs -f
root@kitploit:~
$ cat /tmp/shimmer.out
$ cat /tmp/shimmer.binary
$ # or, for containerd 1.2.x
$ cat /etc/crontab

Hinweis: Dieser Exploit lässt Docker/containerd etwas durcheinander zurück. Es wird einen hängengebliebenen containerd-shim und einen Docker-Container geben, die beendet bzw. mit docker rm --force gelöscht werden müssen, um die Dinge etwas zu bereinigen. /var/lib/containerd/io.containerd.runtime.v1.linux/moby/ und /run/containerd/io.containerd.runtime.v1.linux/moby/ werden ebenfalls einige Überreste enthalten. Darüber hinaus versucht dieser Exploit nicht, containerd's address-Dateien zu korrigieren. Dies kann zu Problemen führen, wenn nach dem Ausnutzen des Exploits versucht wird, ein anfälliges System zu aktualisieren. Docker/containerd kann dann möglicherweise nicht sauber neu gestartet werden und/oder vorhandene Container werden nicht angezeigt. Wenn Sie dies beim Aktualisieren Ihres containerd-Pakets beobachten, könnte dies ein Hinweis darauf sein, dass das System zuvor durch eine Variante dieses Exploits kompromittiert wurde.

Tool herunterladen