Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-1056 — PoC para CVE-2021-1056, relacionado con la seguridad de los contenedores de GPU. | Kitploit
Herramientas/GitHubGitHub/pokerfacesad/cve-2021-1056
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeSeguridad de Hardware
GitHubpokerfacesad/cve-2021-1056

CVE-2021-1056

PoC para CVE-2021-1056, relacionado con la seguridad de los contenedores de GPU.

Ver Repositorio
1675hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-1056

LICENSE

CVE-2021-1056 es una vulnerabilidad que envié a NVIDIA PSIRT. Personalmente, puede conllevar altos riesgos de seguridad en clústeres HPC multiinquilino, especialmente en plataformas de aprendizaje automático en la nube.

Este repositorio simplemente demuestra la vulnerabilidad en contenedores GPU creados por nvidia-container-runtime.

Cómo funciona

Al crear archivos de dispositivo de carácter específicos, un atacante en un contenedor GPU (contenedor creado por nvidia-container-runtime) puede obtener acceso a todos los dispositivos GPU del host.

También funciona en pods GPU creados por k8s-device-plugin en clústeres de Kubernetes.

Requisitos previos

  • Docker 19.03

  • nvidia-container-toolkit

  • NVIDIA Driver 418.87.01 / 450.51.05

  • NVIDIA GPU Tesla V100 / TITAN V / Tesla K80

NOTA: solo se incluyen algunos entornos de prueba, pero consulte el NVIDIA Security Bulletin; esta vulnerabilidad afecta a todas las GPU de las series GeForce, NVIDIA RTX/Quadro, NVS y Tesla, y a los controladores de todas las versiones.

Inicio rápido

Consulte QuickStart.md

Cómo prevenirlo

Recomendado

  • Consulte el NVIDIA Security Bulletin o actualice el controlador de GPU de NVIDIA

O

  • Añada el argumento --cap-drop MKNOD a docker run para prohibir mknod en los contenedores
  • Habilite el security context en clústeres de Kubernetes al crear un pod

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Problemas y contribuciones

No dudes en enviar Issues y Pull Requests si tienes algún problema.

Descargar herramienta