Sploitus

Exploit for abstractshimmer

kitploit · 2026-08-27

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NCCGROUP-ABSTRACTSHIMMER
# ABSTRACT SHIMMER (CVE-2020-15257)

Questo repository contiene il codice proof-of-concept dell'exploit per CVE-2020-15257 come descritto nel nostro post sul blog. Sebbene sia stato scritto per containerd 1.2.x e 1.3.x, dovrebbe funzionare sulle versioni pre-patch di containerd 1.4.x.

root@kitploit:~
    
    
    $ go build
    

root@kitploit:~
    
    
    $ docker build -t abstractshimmer .
    $ docker run --rm -d --network host abstractshimmer | xargs docker logs -f
    

root@kitploit:~
    
    
    $ cat /tmp/shimmer.out
    $ cat /tmp/shimmer.binary
    $ # or, for containerd 1.2.x
    $ cat /etc/crontab
    

_**Nota:**_ Questo exploit lascerà Docker/containerd un po' scombussolati. Ci saranno un containerd-shim e un container Docker orfani che dovranno essere rispettivamente terminati e rimossi con `docker rm --force` per sistemare le cose. Anche /var/lib/containerd/io.containerd.runtime.v1.linux/moby/ e /run/containerd/io.containerd.runtime.v1.linux/moby/ conterranno dei residui. Inoltre, questo exploit non tenta di riconciliare i file `address` di containerd. Ciò potrebbe causare problemi: se si tenta di aggiornare un sistema vulnerabile dopo averlo sfruttato, Docker/containerd potrebbe non riavviarsi correttamente e/o non essere in grado di vedere i container esistenti. Se si osserva questo comportamento durante l'aggiornamento del pacchetto containerd, potrebbe essere un indicatore che il sistema è stato precedentemente compromesso da una variante di questo exploit.