Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
abstractshimmer — Prueba de concepto para CVE-2020-15257 en containerd. | Kitploit
Herramientas/GitHubGitHub/nccgroup/abstractshimmer
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeEscape de Contenedores
GitHubnccgroup/abstractshimmer

abstractshimmer

Prueba de concepto para CVE-2020-15257 en containerd.

Ver Repositorio
184hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

ABSTRACT SHIMMER (CVE-2020-15257)

Este repositorio contiene el código de exploit de prueba de concepto para CVE-2020-15257, como se describe en nuestra entrada de blog. Aunque está escrito para containerd 1.2.x y 1.3.x, debería funcionar en versiones sin parchear de containerd 1.4.x.

root@kitploit:~
$ go build
root@kitploit:~
$ docker build -t abstractshimmer .
$ docker run --rm -d --network host abstractshimmer | xargs docker logs -f
root@kitploit:~
$ cat /tmp/shimmer.out
$ cat /tmp/shimmer.binary
$ # or, for containerd 1.2.x
$ cat /etc/crontab

Nota: Este exploit dejará Docker/containerd un poco desordenado. Habrá un containerd-shim huérfano y un contenedor Docker que deberán ser terminados y eliminados con docker rm --force, respectivamente, para limpiar las cosas. /var/lib/containerd/io.containerd.runtime.v1.linux/moby/ y /run/containerd/io.containerd.runtime.v1.linux/moby/ también tendrán algunos restos. Además, este exploit no intenta reconciliar los archivos address de containerd. Esto puede provocar problemas donde intentar actualizar un sistema vulnerable después de explotarlo resulte en que Docker/containerd no se reinicie correctamente y/o no pueda ver los contenedores existentes. Si observas esto al actualizar tu paquete containerd, puede ser un indicador de que el sistema ha sido comprometido previamente por alguna variante de este exploit.

Descargar herramienta