Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-5736-Dockerattack-and-security-mechanism — इस परियोजना में, हमने दुर्भावनापूर्ण कंटेनर के माध्यम से एक हालिया हमले का पता लगाया और इसे रोकने के लिए एक सुरक्षा तंत्र लागू किया। | Kitploit
उपकरण/GitHubGitHub/sonyavalo/cve-2019-5736-dockerattack-and-security-mechanism
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाकंटेनर एस्केप
GitHubsonyavalo/cve-2019-5736-dockerattack-and-security-mechanism

CVE-2019-5736-Dockerattack-and-security-mechanism

इस परियोजना में, हमने दुर्भावनापूर्ण कंटेनर के माध्यम से एक हालिया हमले का पता लगाया और इसे रोकने के लिए एक सुरक्षा तंत्र लागू किया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-5736-हमला-और-सुरक्षा-तंत्र

इस परियोजना में, हमने दुर्भावनापूर्ण कंटेनर के माध्यम से एक हालिया हमले का पता लगाया और इसे रोकने के लिए एक सुरक्षा तंत्र लागू किया।

परिचय

साइबर हमले कंपनियों और छोटे व्यवसायों दोनों के लिए एक गंभीर चुनौती बन गए हैं, मुख्यतः उनके आईटी संसाधनों के विभिन्न घटकों में कमजोरियों के कारण। इन खतरों को समझना किसी संगठन के डेटा और परिसंपत्तियों की सुरक्षा की दिशा में पहला कदम है। हमलों के सामान्य रूपों में मैलवेयर, रैनसमवेयर और फ़िशिंग शामिल हैं। हाल के अध्ययन कंटेनर बुनियादी ढांचे को लक्षित करने वाले हमलों की बढ़ती व्यापकता पर प्रकाश डालते हैं। प्रतिद्वंद्वी अक्सर सार्वजनिक खोज इंजनों और स्कैनिंग टूल के माध्यम से उन्हें ढूंढकर गलत कॉन्फ़िगर किए गए कंटेनरों का शोषण करते हैं। इस प्रकार, इस परियोजना में, हमने CVE-2019-5736 डॉकर भेद्यता का उपयोग करके एक हमला लागू किया है और हमले को रोकने के लिए एक सुरक्षा तंत्र की पहचान की है।

हमला कार्यान्वयन और निष्पादन

हमने सुरक्षित रूप से हमले और सुरक्षा तंत्र को लागू करने के लिए निम्नलिखित सेटअप का उपयोग किया है। विंडोज ओएस वाली बेस मशीन पर, VMware वर्कस्टेशन को Ubuntu 18.04 OS वर्चुअल मशीन के साथ तैनात किया गया है। इसके अतिरिक्त, Docker 18.03.1-ce (Runc 1.0.0-rc5) कंटेनर एप्लिकेशन Ubuntu 18.04 पर स्थापित किया गया है।

"usr/docker/runc" एक संवेदनशील निष्पादन योग्य आंतरिक फ़ाइल है जिसे किसी तीसरे उपयोगकर्ता को संशोधित नहीं करना चाहिए। हालाँकि, Docker संस्करण 18.03 में भेद्यता है जिसके कारण यह "runc" डॉकर फ़ाइल के संशोधन को लॉग नहीं करेगा; परिणामस्वरूप, हमलावर इस भेद्यता का उपयोग "usr/docker/runc" फ़ाइल को संशोधित करने और हमारे लिनक्स सिस्टम तक रूट पहुंच प्राप्त करने के लिए कर सकता है।

  1. हम हमले के निष्पादन के बाद इस फ़ाइल के संशोधन की पुष्टि करने के लिए "usr/docker/runc" फ़ाइल और उसके हैश का बैकअप बनाते हैं।
  2. हम कंटेनर सेटअप में दुर्भावनापूर्ण स्क्रिप्ट जोड़ते हैं, जो एक सामान्य उपयोगकर्ता द्वारा दूषित कंटेनर चलाने के बाद "usr/docker/runc" फ़ाइल को संशोधित करेगी।
  3. हमने कंटेनर का निर्माण किया
  4. हमलावर अपने डिवाइस (इस मामले में यह हमारी विंडोज मशीन है) पर दुर्भावनापूर्ण स्क्रिप्ट में उल्लिखित एक विशिष्ट पोर्ट नंबर (जैसे पोर्ट नंबर 1234) के लिए एक श्रोता सेट करता है। जब भी उपयोगकर्ता उस कंटेनर को चलाता है, हमलावर रूट एक्सेस के साथ उपयोगकर्ता की मशीन से जुड़ जाएगा।
  5. हम दूषित कंटेनर चलाते हैं

परिणामस्वरूप:

  • हमलावर रूट एक्सेस विशेषाधिकारों के साथ उपयोगकर्ता की मशीन से जुड़ जाता है
  • हमले के बाद "usr/docker/runc" फ़ाइल का हैश मान बैकअप फ़ाइल हैश के बराबर नहीं है, जिसका अर्थ है कि हमला सफल रहा

सुरक्षा तंत्र

इस भेद्यता का मूल कारण दुर्भावनापूर्ण डॉकर इमेज की "usr/docker/runc" फ़ाइल को बदलने और निष्पादन योग्य फ़ाइल में शत्रुतापूर्ण कोड शामिल करने की क्षमता है।

इस हमले को होने से रोकने के लिए हम "Chattr" कमांड का उपयोग "usr/docker/runc" फ़ाइल को अपरिवर्तनीय बनाने के लिए करते हैं। परिणामस्वरूप, शोषण चलने में विफल रहता है और हमलावर की ओर से कोई प्रतिक्रिया नहीं होती है।

हमने जो सुरक्षा तंत्र लागू किया है, वह वास्तव में हमले को रोकता है, जिसका अर्थ है कि हम दुर्भावनापूर्ण कोड को उस विशिष्ट डॉकर फ़ाइल की भेद्यता का शोषण करने से रोक सकते हैं जो हमें मिली है। सुरक्षा तंत्र के लिए, हम 'chmod' कमांड का उपयोग नहीं कर सके क्योंकि इस विशिष्ट भेद्यता में जिसका हमने उपयोग किया, हमलावर को रूट एक्सेस प्रदान की जाती है। इस प्रकार, 'chmod' कमांड हमले को नहीं रोक सका।

सारांश

इस परियोजना में हमने उच्च CVSS स्कोर वाली CVE-2019-5736 भेद्यता का शोषण करने वाला एक हमला लागू करना चुना, जो हमलावर को रूट विशेषाधिकारों के साथ उपयोगकर्ता की मशीन तक दूरस्थ पहुंच प्रदान करता है। हमने सफलतापूर्वक हमला क्रियान्वित किया और इसे रोकने के लिए सुरक्षा तंत्र पाया।

चुनौतियाँ:

  • पुराने Docker संस्करण की स्थापना
  • हमला चलाने के लिए उपलब्ध शोषण कोड को संशोधित करना
टूल डाउनलोड करें