Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-1056 — PoC para CVE-2021-1056, relacionado à segurança de contêineres de GPU. | Kitploit
Ferramentas/GitHubGitHub/pokerfacesad/cve-2021-1056
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança na NuvemSegurança de Hardware
GitHubpokerfacesad/cve-2021-1056

CVE-2021-1056

PoC para CVE-2021-1056, relacionado à segurança de contêineres de GPU.

Ver Repositório
1675há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-1056

LICENSE

CVE-2021-1056 é uma vulnerabilidade que eu submeti à NVIDIA PSIRT. Pessoalmente, ela pode levar a altos riscos de segurança em clusters HPC multi-inquilino, especialmente em plataformas de machine learning em nuvem.

Este repositório simplesmente demonstra a vulnerabilidade em contêineres GPU criados pelo nvidia-container-runtime.

Como funciona

Ao criar arquivos de dispositivo de caractere específicos, um atacante em um contêiner GPU (contêiner criado pelo nvidia-container-runtime) consegue obter acesso a todos os dispositivos GPU do host.

Isso também funciona em pods de GPU criados pelo k8s-device-plugin em clusters kubernetes.

Pré-requisitos

  • Docker 19.03

  • nvidia-container-toolkit

  • NVIDIA Driver 418.87.01 / 450.51.05

  • NVIDIA GPU Tesla V100 / TITAN V / Tesla K80

NOTA: apenas alguns ambientes de teste foram incluídos, mas consulte o NVIDIA Security Bulletin; esta vulnerabilidade funciona em todas as GPUs das séries GeForce, NVIDIA RTX/Quadro, NVS e Tesla, e em todas as versões de drivers.

Início rápido

Consulte QuickStart.md

Como prevenir

Recomendado

  • Consulte o NVIDIA Security Bulletin ou atualize o driver da GPU NVIDIA

Ou

  • Adicione o argumento --cap-drop MKNOD ao docker run para proibir o mknod em contêineres
  • Ative o security context em clusters kubernetes ao criar um pod

Licença

Este projeto é licenciado sob a Licença MIT.

Problemas e Contribuições

Sinta-se à vontade para enviar Issues e Pull Requests se tiver algum problema.

Baixar ferramenta