Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-Docker — Docker एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/mrchucu1/cve-2022-0847-docker
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubmrchucu1/cve-2022-0847-docker

CVE-2022-0847-Docker

Docker एक्सप्लॉइट

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डर्टी पाइप (CVE-2022-0847): डॉकर में एक व्यावहारिक एक्सप्लॉइट प्रदर्शन

CVE-2022-0847 Docker C Language

यह रिपॉज़िटरी एक स्व-निहित, इंटरैक्टिव डॉकर वातावरण प्रदान करती है, जिससे "डर्टी पाइप" विशेषाधिकार वृद्धि (privilege escalation) भेद्यता को सुरक्षित रूप से प्रदर्शित और विश्लेषित किया जा सके। इसे सुरक्षा पेशेवरों के लिए एक शैक्षिक उपकरण के रूप में डिज़ाइन किया गया है, ताकि वे एक नियंत्रित वातावरण में एक गंभीर कर्नेल-स्तरीय एक्सप्लॉइट की कार्यप्रणाली को समझ सकें।


1. भेद्यता की व्याख्या: डर्टी पाइप क्या है?

डर्टी पाइप लिनक्स कर्नेल में खोजी गई एक गंभीर भेद्यता थी (जो संस्करण 5.8 से आगे के संस्करणों को प्रभावित करती थी)। यह एक स्थानीय, अन-प्रिविलेज्ड उपयोगकर्ता को किसी भी केवल-पठनीय (read-only) फ़ाइल में डेटा ओवरराइट करने की अनुमति देती थी।

इसका प्रभाव गंभीर है: /etc/passwd या किसी SUID बाइनरी जैसी संवेदनशील फ़ाइल को ओवरराइट करके, एक हमलावर आसानी से अपने विशेषाधिकारों को root तक बढ़ा सकता था, और सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकता था। यह भेद्यता विशेष रूप से खतरनाक थी क्योंकि यह मानक फ़ाइल अनुमति जाँचों को दरकिनार कर देती थी, जो लिनक्स में एक मौलिक सुरक्षा नियंत्रण है।

2. प्रोजेक्ट आर्किटेक्चर: सुरक्षित प्रयोगशाला के लिए डॉकर का उपयोग

यह प्रोजेक्ट एक सुरक्षित, पृथक और जानबूझकर भेद्य-युक्त वातावरण बनाने के लिए डॉकर का उपयोग करता है। यह किसी को भी बिना अपने होस्ट मशीन को जोखिम में डाले एक्सप्लॉइट का अध्ययन करने की अनुमति देता है।

मुख्य घटक हैं:

  • Dockerfile: हमारे भेद्य-युक्त कंटेनर के लिए ब्लूप्रिंट को परिभाषित करता है। यह एक पुरानी आधार इमेज (debian:bullseye-20210927-slim) का उपयोग करता है, जो डर्टी पाइप के प्रति संवेदनशील कर्नेल के लिए जानी जाती है, और सेटअप प्रक्रिया को स्वचालित करता है।
  • exploit.c: C कोड जो एक्सप्लॉइट लॉजिक को लागू करता है, जो मैक्स केलरमैन के मूल प्रूफ-ऑफ-कॉन्सेप्ट पर आधारित है।
  • Makefile: C कोड को कंटेनर के भीतर एक निष्पादन योग्य बाइनरी में संकलित करने के लिए एक सरल मेकफ़ाइल।

3. व्यावहारिक प्रदर्शन: उपयोगकर्ता से रूट तक

यह वॉकथ्रू आपको वातावरण बनाने और एक्सप्लॉइट निष्पादित करने की प्रक्रिया में मार्गदर्शन करेगा।

पूर्वापेक्षाएँ: आपके सिस्टम पर डॉकर स्थापित और चालू होना चाहिए।

चरण 1: रिपॉज़िटरी क्लोन करें

अपना टर्मिनल खोलें और इस प्रोजेक्ट को क्लोन करें।

root@kitploit:~
git clone https://github.com/mrchucu1/CVE-2022-0847-Docker.git
cd CVE-2022-0847-Docker

चरण 2: भेद्य-युक्त डॉकर इमेज बनाएँ

कंटेनर इमेज बनाने के लिए docker build कमांड का उपयोग करें। Dockerfile सभी निर्भरताओं को संभालेगा और एक्सप्लॉइट कोड को संकलित करेगा।

root@kitploit:~
docker build -t dirty-pipe-demo .

चरण 3: कंटेनर चलाएँ और एक्सप्लॉइट निष्पादित करें

अब, कंटेनर को इंटरैक्टिव रूप से चलाएँ। --rm फ्लैग सुनिश्चित करता है कि बाहर निकलने पर कंटेनर हटा दिया जाए, और -it आपको एक इंटरैक्टिव शेल प्रदान करता है।

root@kitploit:~
docker run --rm -it dirty-pipe-demo

आपको कंटेनर के अंदर एक अन-प्रिविलेज्ड उपयोगकर्ता (hacker@...:/$) के रूप में एक शेल में डाल दिया जाएगा।

अब, पहले से संकलित एक्सप्लॉइट को निष्पादित करें:

root@kitploit:~
# You are currently an unprivileged user.
# Your prompt looks like this: hacker@<container_id>:/$
#
# Now run the exploit...
./exploit

सफलता! एक्सप्लॉइट आपको रूट शेल प्रदान करने के लिए एक SUID बाइनरी को ओवरराइट करता है। आपका टर्मिनल प्रॉम्प्ट $ से # में बदल जाएगा, जो दर्शाता है कि अब आपके पास रूट विशेषाधिकार हैं।

root@kitploit:~
# The exploit has succeeded.
# Your prompt is now a root shell: # whoami
root
#

4. प्रमुख सुरक्षा निष्कर्ष और सीख

यह प्रोजेक्ट केवल एक स्क्रिप्ट चलाने से कहीं अधिक है; यह मेरे क्लाउड सुरक्षा इंजीनियर के कार्य से संबंधित महत्वपूर्ण सुरक्षा सिद्धांतों का एक व्यावहारिक प्रदर्शन है:

  • कर्नेल एक्सप्लॉइट एप्लिकेशन-लेयर सुरक्षा को दरकिनार करते हैं: यह दर्शाता है कि पूर्ण फ़ाइल अनुमतियों के बावजूद भी, एक कर्नेल भेद्यता ऑपरेटिंग सिस्टम के संपूर्ण सुरक्षा मॉडल को कमजोर कर सकती है, जो साबित करता है कि रक्षा-में-गहराई (defense-in-depth) आवश्यक है।
  • कंटेनर सुरक्षा ही होस्ट सुरक्षा है: यह ठोस प्रमाण प्रदान करता है कि कंटेनर होस्ट के कर्नेल को साझा करते हैं। कंटेनर के भीतर निष्पादित एक कर्नेल एक्सप्लॉइट पूर्ण ब्रेकआउट और होस्ट मशीन से समझौता कर सकता है। यह प्रोडक्शन में seccomp प्रोफाइल, gVisor, या कंटेनर-अनुकूलित OS का उपयोग करने के महत्व को रेखांकित करता है।
  • पैच प्रबंधन की अहमियत: यह इस बात का एक जीवंत उदाहरण है कि किसी भी प्रोडक्शन वातावरण में, विशेष रूप से कंटेनर होस्ट पर, समय पर कर्नेल अपडेट एक गैर-परक्राम्य सुरक्षा अभ्यास क्यों है।
  • अटैक सरफेस को समझना: एक्सप्लॉइट वातावरण बनाकर, मुझे इस बात की गहरी समझ मिली कि हमलावर सिस्टम का विश्लेषण कैसे करते हैं और मेमोरी प्रबंधन में छोटी-छोटी कमियों (जैसे पाइप और पेज कैश) का लाभ उठाकर पूर्ण सिस्टम समझौता कैसे प्राप्त करते हैं।

अस्वीकरण

यह प्रोजेक्ट और इसका कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। किसी भी ऐसे सिस्टम पर इस एक्सप्लॉइट का उपयोग करने का प्रयास न करें जिसके लिए आपके पास स्पष्ट, अधिकृत अनुमति नहीं है।

टूल डाउनलोड करें