Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-1056 — PoC for CVE-2021-1056, relativo alla sicurezza dei container GPU | Kitploit
Strumenti/GitHubGitHub/pokerfacesad/cve-2021-1056
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza CloudSicurezza Hardware
GitHubpokerfacesad/cve-2021-1056

CVE-2021-1056

PoC for CVE-2021-1056, relativo alla sicurezza dei container GPU

Vedi Repository
1675 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-1056

LICENSE

CVE-2021-1056 è una vulnerabilità che ho inviato a NVIDIA PSIRT. Personalmente, potrebbe portare a rischi di sicurezza elevati in cluster HPC multi-tenant, specialmente in piattaforme di machine learning nel cloud.

Questo repository dimostra semplicemente la vulnerabilità su container GPU creati da nvidia-container-runtime.

Come funziona

Creando specifici file di dispositivo a caratteri, un attaccante in un container GPU (container creato da nvidia-container-runtime) è in grado di ottenere accesso a tutti i dispositivi GPU sull'host.

Funziona anche su pod GPU creati da k8s-device-plugin su cluster kubernetes.

Prerequisiti

  • Docker 19.03

  • nvidia-container-toolkit

  • NVIDIA Driver 418.87.01 / 450.51.05

  • NVIDIA GPU Tesla V100 / TITAN V / Tesla K80

NOTA: sono inclusi solo alcuni ambienti di test, ma fare riferimento al NVIDIA Security Bulletin, questa vulnerabilità funziona su tutte le GPU delle serie GeForce, NVIDIA RTX/Quadro, NVS e Tesla, e su tutte le versioni dei driver.

Avvio rapido

Vedi QuickStart.md

Come prevenire

Consigliato

  • Fare riferimento al NVIDIA Security Bulletin o aggiornare il driver GPU NVIDIA

Oppure

  • Aggiungere l'argomento --cap-drop MKNOD al comando docker run per vietare mknod nei container
  • Abilitare security context nei cluster kubernetes quando si crea un pod

Licenza

Questo progetto è concesso in licenza secondo i termini della MIT License.

Segnalazioni e Contributi

Sentiti libero di inviare Issues e Pull Requests se hai problemi.

Scarica lo strumento