Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21626-demo — CVE-2024-21626 कंटेनर एस्केप एक्सप्लॉइट का प्रदर्शन, जो दुर्भावनापूर्ण Docker इमेज के माध्यम से होस्ट रूट एक्सेस की अनुमति देता है, शैक्षिक उद्देश्यों के लिए चरण-दर-चरण हमले के परिदृश्य के साथ। | Kitploit
उपकरण/GitHubGitHub/laysakura/cve-2024-21626-demo
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाकंटेनर एस्केपलैब और अभ्यास
GitHublaysakura/cve-2024-21626-demo

CVE-2024-21626-demo

CVE-2024-21626 कंटेनर एस्केप एक्सप्लॉइट का प्रदर्शन, जो दुर्भावनापूर्ण Docker इमेज के माध्यम से होस्ट रूट एक्सेस की अनुमति देता है, शैक्षिक उद्देश्यों के लिए चरण-दर-चरण हमले के परिदृश्य के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3132 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-21626-demo

कंटेनर रनटाइम मीटअप #5 के LT के लिए डेमो।

सार्वजनिक जानकारी के अनुसार हमले के खतरे के बारे में जागरूकता बढ़ाने के उद्देश्य से, दुरुपयोग सख्त वर्जित है।

स्लाइड

Container Runtime Meetup #5 क्या वह इमेज वास्तव में भरोसेमंद है? CVE-2024-21626 से होस्ट का रूट हासिल करना

victim-server में लॉगिन

डेमो लैपटॉप के ssh_config में victim-server के रूप में पंजीकृत मशीन।

ssh victim-server

पीड़ित होने के लिए आवश्यक शर्तों के रूप में संस्करण जानकारी:

ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3

ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4

attacker-server में लॉगिन

इसी प्रकार

ssh attacker-server

परिदृश्य

1. [victim-server] दुर्भावनापूर्ण Docker इमेज को गलती से प्राप्त करना, बनाना और चलाना

ubuntu@victim-server:~$ git clone [email protected]:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage

2. [victim-server] अनजाने में /root/.ssh/authorized_keys हमलावर की सार्वजनिक कुंजी से बदल दिया गया है

मूल रूप से ऐसा इरादा नहीं है, इसलिए यहां कुछ नहीं किया जाता है, लेकिन स्थिति की पुष्टि के लिए कमांड दिखाया गया है।

ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server

3. [attacker-server] victim-server में रूट लॉगिन

attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server

root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)

संदर्भ

  • https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
  • https://github.com/NitroCao/CVE-2024-21626
टूल डाउनलोड करें