Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-container-escape — एक सरल शोषण जो dirtypipe का उपयोग करके runC एंट्रीपॉइंट में shellcode इंजेक्ट करता है ताकि कंटेनर एस्केप को लागू किया जा सके। | Kitploit
उपकरण/GitHubGitHub/jlsakuya/cve-2022-0847-container-escape
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडकंटेनर एस्केप
GitHubjlsakuya/cve-2022-0847-container-escape

CVE-2022-0847-container-escape

एक सरल शोषण जो dirtypipe का उपयोग करके runC एंट्रीपॉइंट में shellcode इंजेक्ट करता है ताकि कंटेनर एस्केप को लागू किया जा सके।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2143 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-0847

एक सरल एक्सप्लॉइट जो डर्टीपाइप का उपयोग करके runC एंट्रीपॉइंट में शेलकोड इंजेक्ट करता है ताकि कंटेनर एस्केप को कार्यान्वित किया जा सके।

उपयोग

msf का उपयोग करके base64 एन्कोडेड शेलकोड तैयार करें:

root@kitploit:~
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64

कंटेनर में कंपाइल करें और चलाएं, अधिलेखित फ़ाइल नाम वह बिन है जिसे runC कंटेनर में निष्पादित करेगा (जैसे /bin/sh):

root@kitploit:~
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>

CVE-2019-5736 की तरह कंटेनर के बाहर एक्सप्लॉइट और शेलकोड ट्रिगर करें।

संदर्भ

  • Docker से runC के माध्यम से बाहर निकलना – CVE-2019-5736 की व्याख्या
  • कंटेनरों से बाहर निकलने के लिए डर्टी पाइप भेद्यता का उपयोग
टूल डाउनलोड करें