Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1227_Exploit — A script for exploiting CVE-2022-1227 | Kitploit
उपकरण/GitHubGitHub/louisliunova/cve-2022-1227_exploit
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingContainer Escape
GitHublouisliunova/cve-2022-1227_exploit

CVE-2022-1227_Exploit

A script for exploiting CVE-2022-1227

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1227_एक्सप्लॉइट

CVE-2022-1227 का शोषण करने के लिए एक स्क्रिप्ट।

पृष्ठभूमि

  • Ubuntu 20.10 अनुशंसित है।
  • Podman <4.0.0; 3.4.4 अनुशंसित है।

TODO: इस कमजोरी के सिद्धांत को जोड़ें

Podman स्थापित करें

आधिकारिक दस्तावेज़ में दिए गए निर्देशों का पालन करें: https://podman.io/getting-started/installation#installing-on-linux

Ubuntu 20.10 के लिए, इंस्टॉल कमांड होना चाहिए:

root@kitploit:~
sudo apt-get install podman=3.4.4+ds1-1ubuntu1

त्वरित आरंभ

सरल शोषण

इस खंड में हम PID नेमस्पेस की सीमा को तोड़ने और होस्ट में एक प्रक्रिया को kill करने के लिए एक सरल PoC का प्रयास करते हैं।

यहां चरण दिए गए हैं:

  1. निम्नलिखित कमांड द्वारा एक कंटेनर चलाएं: podman run --userns=keep-id --rm -d ubuntu:latest sleep infinity

  2. ./exp/bin में keep चलाएं और इसका चल रहा PID प्राप्त करें। आमतौर पर यह टर्मिनल पर अपना PID प्रदर्शित करेगा। चूंकि बाइनरी 600 सेकंड के लिए स्लीप करने के लिए सेट है, शायद आपको अगले चरणों को पूरा करने के लिए तेजी से काम करना होगा।

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./exp/bin/keep
    My process ID is: 7719
    Put this number to `PID` in the sendsig.c and compile!
    
  3. ./exp/src/sendsig.c में स्रोत कोड संपादित करें और पिछले चरण में प्राप्त PID को वेरिएबल pid में भरें।

    root@kitploit:~
    int pid = OLD_VAL;
    

    से

    root@kitploit:~
    int pid = 7719;
    
  4. संकलित बाइनरी को आंतरिक podman में डालें: podman cp ./exp/bin/sendsig $container_name:/usr/bin/nsenter

पूर्ण शोषण

इस खंड में, हम कंटेनर में क्लाइंट और होस्ट पर सर्वर के बीच अंतर-प्रक्रिया सॉकेट संचार को साकार करने के लिए सॉकेट का उपयोग करते हैं, जो आमतौर पर अलगाव तंत्र पूर्ण होने पर असंभव है। हम इस शोषण को साकार करने के लिए नेट नेमस्पेस के अलगाव को तोड़ने के लिए इस कमजोरी का उपयोग करते हैं।

पहले, cd ./exp द्वारा निर्देशिका में प्रवेश करें;

बस ./exploit.sh चलाने से, सब कुछ स्वचालित रूप से हो जाएगा; यदि सब कुछ ठीक रहा, तो सर्वर प्रदर्शित करेगा:

root@kitploit:~
Hello from the container!

इसका मतलब है कि हम नेटवर्क नेमस्पेस को पार कर गए और बच निकले।

टूल डाउनलोड करें
  • कमजोरी को ट्रिगर करने के लिए podman top चलाएं: podman top -l

  • यदि सब कुछ ठीक रहा, तो चल रही प्रक्रिया keep तुरंत मार दी जाएगी। यह असामान्य है, क्योंकि सामान्यतः कंटेनर के अंदर प्रक्रियाएं PID नेमस्पेस अलगाव के कारण होस्ट पर प्रक्रियाओं को सिग्नल नहीं भेज सकतीं।

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./keep
    My process ID is: 7719
    Killed