Releases: SPuerBRead/shovel
Releases · SPuerBRead/shovel
v1.3.1
v1.3
- 编译环境
- 系统版本:Ubuntu 18.04.4 LTS
- 内核版本:4.15.0-180-generic
- 变化
- 修复release_agent exp在没有rdma controller的内核中无法执行逃逸问题,仅在CVE-2022-0492场景下使用rdma,其他情况使用memory
- 优化容器cgroup路径识别后的逻辑
- k8s、docker环境识别逻辑
v1.2
- 编译环境
- 系统版本:Ubuntu 18.04.4 LTS
- 内核版本:5.8.0-050800-generic
- 变化
- 增加seccomp、apparmor检查
- 优化容器cgroup路径识别后的逻辑
- k8s、docker环境识别逻辑
v1.1
- 编译环境
- 系统版本:Ubuntu 18.04.4 LTS
- 内核版本:4.15.0-180-generic
- 变化
- 修复k8s环境识别错误问题
- 增加-y参数,跳过交互,避免webshell场景下程序无法执行
v1.0.0
- 编译环境
- 系统版本:CentOS Linux release 8.0.1905
- 内核版本:4.18.0-348.7.1.el8_5.x86_64
- 支持的逃逸方式
- release_agent
- device_allow
- cve-2022-0492
- 支持的存储驱动
- device_mapper
- aufs
- btrfs
- vfs
- zfs
- overlayfs
- 支持的利用类型
- exec: 在宿主机执行命令
- shell: 获取宿主机shell
- reverse: 反弹shell
- backdoor: 向宿主机植入后门并运行
- 自动清理攻击痕迹