Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Docker-Escape-Miner — एक्सप्लॉइट CVE-2019-5736 का उपयोग करके बिटकॉइन माइन करने के लिए कोड नमूना, जिसका मूल कंटेनर या उपयोगकर्ता से कोई संबंध नहीं है। | Kitploit
उपकरण/GitHubGitHub/epsteina16/docker-escape-miner
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणरेड टीमिंगपेलोड डेवलपमेंटकंटेनर एस्केप
GitHubepsteina16/docker-escape-miner

Docker-Escape-Miner

एक्सप्लॉइट CVE-2019-5736 का उपयोग करके बिटकॉइन माइन करने के लिए कोड नमूना, जिसका मूल कंटेनर या उपयोगकर्ता से कोई संबंध नहीं है।

रिपॉजिटरी देखें
36 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक प्रकाशित Docker शोषण का उपयोग करके रूट एक्सेस प्राप्त करना और बिटकॉइन माइनिंग स्क्रिप्ट चलाना

यह दो ओपन सोर्स लाइब्रेरीज़ का उपयोग करता है:

  • @ricmoo द्वारा nightminer (पायथन बिटकॉइन माइनिंग के लिए)
  • @twistlock द्वारा RunC-CVE-2019-5736 (डॉकर एस्केप के लिए)

सिस्टम आवश्यकताएँ

इसे Kali Linux, Docker संस्करण 18.03.0 और RunC संस्करण 1.0.0-rc5 पर परीक्षण किया गया था।

कैसे चलाएँ

  1. रिपॉजिटरी को क्लोन करें और उसमें cd करें।
  2. ./setup चलाएँ।
  3. config.txt में सेटिंग्स को अपने उपयोगकर्ता नाम, पासवर्ड और माइनिंग सर्वर के पते पर बदलें।
  4. Docker कंटेनर को इस प्रकार बनाएँ: docker build -t hack .
  5. दुर्भावनापूर्ण Docker कंटेनर को इस प्रकार चलाएँ: docker run --rm hack
  6. जाँचें कि डेमन ps -aef | grep python के साथ चल रहा है या नहीं।

परिणाम क्या है

डॉकर कंटेनर एस्केप कई माइनिंग डेमन शुरू करता है जो प्रक्रिया #1 (कर्नेल) से संबंधित होते हैं। इसका मतलब है कि कंप्यूटर के संसाधनों का उपयोग माइनिंग के लिए किया जाता है बिना स्क्रिप्ट/गणना संसाधनों को आपके कंटेनर से जोड़े।

यह कैसे काम करता है

यह CVE-2019-5736 का लाभ उठाता है। जब कंटेनर चलाया जाता है, तो Docker उसे चलाने के लिए docker-runc का उपयोग करता है, और हम runc के पिड तक पहुँच प्राप्त करते हैं जो हमारे कंटेनर को चला रहा है। फिर हम runc बाइनरी के लिए सिमलिंक के साथ निष्पादन को दूसरे प्रोग्राम (overwrite_runc) पर स्थानांतरित करते हैं। यह सिमलिंक हमें सीधे runc बाइनरी के फ़ाइल डिस्क्रिप्टर की ओर इंगित करता है। यह हमें runc फ़ाइल डिस्क्रिप्टर को लिखने के लिए खोलने और इसे ओवरराइट करने की अनुमति देता है। इसे एक दुर्भावनापूर्ण स्क्रिप्ट से ओवरराइट करके, जब कंटेनर बंद होता है, तो यह स्क्रिप्ट को रूट विशेषाधिकारों के साथ निष्पादित करता है, जिससे हम एक क्रिप्टोमाइनर शुरू कर सकते हैं।

चेतावनी

यह परीक्षण बेड पर runc बाइनरी को ओवरराइट करता है, इसलिए इसे चलाने से पहले वास्तविक बाइनरी की प्रतिलिपि बनाना बुद्धिमानी है।

इसे वास्तविक, असुरक्षित प्रणालियों पर उपयोग न करें।

टूल डाउनलोड करें