Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
abstractshimmer — containerd에서 CVE-2020-15257에 대한 개념 증명. | Kitploit
도구/GitHubGitHub/nccgroup/abstractshimmer
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityContainer Escape
GitHubnccgroup/abstractshimmer

abstractshimmer

containerd에서 CVE-2020-15257에 대한 개념 증명.

저장소 보기
1845년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

ABSTRACT SHIMMER (CVE-2020-15257)

이 저장소는 CVE-2020-15257에 대한 개념 증명 익스플로잇 코드를 포함하고 있으며, 블로그 게시물에 설명되어 있습니다. containerd 1.2.x 및 1.3.x용으로 작성되었지만, 패치 이전의 containerd 1.4.x 버전에서도 작동합니다.

root@kitploit:~
$ go build
root@kitploit:~
$ docker build -t abstractshimmer .
$ docker run --rm -d --network host abstractshimmer | xargs docker logs -f
root@kitploit:~
$ cat /tmp/shimmer.out
$ cat /tmp/shimmer.binary
$ # or, for containerd 1.2.x
$ cat /etc/crontab

참고: 이 익스플로잇은 Docker/containerd를 약간 불안정하게 만듭니다. 정리하려면 중단된 containerd-shim과 Docker 컨테이너를 각각 종료하고 docker rm --force를 실행해야 합니다. /var/lib/containerd/io.containerd.runtime.v1.linux/moby/ 및 /run/containerd/io.containerd.runtime.v1.linux/moby/에도 일부 잔여물이 남습니다. 이와 함께, 이 익스플로잇은 containerd의 address 파일을 조정하지 않습니다. 이로 인해 취약한 시스템을 익스플로잇한 후 업데이트를 시도할 때 Docker/containerd가 깨끗하게 재시작되지 않거나 기존 컨테이너를 볼 수 없게 되는 문제가 발생할 수 있습니다. containerd 패키지를 업데이트하는 동안 이 문제가 관찰된다면, 시스템이 이 익스플로잇의 변형에 의해 이전에 손상되었을 수 있다는 지표일 수 있습니다.

도구 다운로드