Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0847-container-escape — Un exploit simple qui utilise dirtypipe pour injecter du shellcode dans le point d'entrée de runC afin de réaliser des échappements de conteneur. | Kitploit
Outils/GitHubGitHub/jlsakuya/cve-2022-0847-container-escape
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeÉvasion de Conteneur
GitHubjlsakuya/cve-2022-0847-container-escape

CVE-2022-0847-container-escape

Un exploit simple qui utilise dirtypipe pour injecter du shellcode dans le point d'entrée de runC afin de réaliser des échappements de conteneur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
214il y a 3 ansPas encore vérifié

CVE-2022-0847

Un exploit simple qui utilise dirtypipe pour injecter du shellcode dans le point d'entrée de runC afin de réaliser des évasions de conteneurs.

Utilisation

Produisez du shellcode encodé en base64 en utilisant msf:

root@kitploit:~
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64

Compilez et exécutez dans le conteneur, le nom de fichier écrasé est le binaire que runC exécutera dans le conteneur (comme /bin/sh):

root@kitploit:~
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>

Déclenchez l'exploit et le shellcode à l'extérieur du conteneur comme CVE-2019-5736.

Références

  • S'échapper de Docker via runC – Explication de CVE-2019-5736
  • Utiliser la vulnérabilité Dirty Pipe pour s'échapper des conteneurs
Télécharger l’outil