Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
abstractshimmer — Prova di concetto per CVE-2020-15257 in containerd. | Kitploit
Strumenti/GitHubGitHub/nccgroup/abstractshimmer
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudEscape dal Container
GitHubnccgroup/abstractshimmer

abstractshimmer

Prova di concetto per CVE-2020-15257 in containerd.

Vedi Repository
1845 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

ABSTRACT SHIMMER (CVE-2020-15257)

Questo repository contiene il codice proof-of-concept dell'exploit per CVE-2020-15257 come descritto nel nostro post sul blog. Sebbene sia stato scritto per containerd 1.2.x e 1.3.x, dovrebbe funzionare sulle versioni pre-patch di containerd 1.4.x.

root@kitploit:~
$ go build
root@kitploit:~
$ docker build -t abstractshimmer .
$ docker run --rm -d --network host abstractshimmer | xargs docker logs -f
root@kitploit:~
$ cat /tmp/shimmer.out
$ cat /tmp/shimmer.binary
$ # or, for containerd 1.2.x
$ cat /etc/crontab

Nota: Questo exploit lascerà Docker/containerd un po' scombussolati. Ci saranno un containerd-shim e un container Docker orfani che dovranno essere rispettivamente terminati e rimossi con docker rm --force per sistemare le cose. Anche /var/lib/containerd/io.containerd.runtime.v1.linux/moby/ e /run/containerd/io.containerd.runtime.v1.linux/moby/ conterranno dei residui. Inoltre, questo exploit non tenta di riconciliare i file address di containerd. Ciò potrebbe causare problemi: se si tenta di aggiornare un sistema vulnerabile dopo averlo sfruttato, Docker/containerd potrebbe non riavviarsi correttamente e/o non essere in grado di vedere i container esistenti. Se si osserva questo comportamento durante l'aggiornamento del pacchetto containerd, potrebbe essere un indicatore che il sistema è stato precedentemente compromesso da una variante di questo exploit.

Scarica lo strumento