Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/skysbsb/cve-2024-21626-poc
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाकंटेनर एस्केप
GitHubskysbsb/cve-2024-21626-poc

CVE-2024-21626-POC

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21626-POC

उपयोग निर्देश

केवल शिक्षा/शोध उद्देश्यों के लिए; शिक्षा/शोध से असंबंधित किसी भी गतिविधि से उत्पन्न जोखिम के लिए उपयोगकर्ता स्वयं जिम्मेदार है।

उपयोग

root@kitploit:~
docker build . -t cve-2024-21626
docker run -it --rm cve-2024-21626 bash /poc.sh
# 另起一个terminal
/bin/bash.copy

ध्यान दें

विभिन्न docker/runc संस्करणों द्वारा उपयोग किए जाने वाले विशिष्ट फ़ाइल डिस्क्रिप्टर अलग-अलग होते हैं; उदाहरण के लिए, docker server:20.10.17 && runc version 1.1.2 के मामले में /proc/self/fd/9 का उपयोग करें। वास्तविक fd फ़ाइल खोले जाने के क्रम के आधार पर बदल सकता है; आधिकारिक दस्तावेज़ में कहा गया है कि अधिकांश मामलों में /proc/self/fd/7 का उपयोग किया जाना चाहिए। यदि आप वास्तव में उपयोग किए गए fd को जानना चाहते हैं, तो आप स्वयं एक runc संकलित कर सकते हैं और nsexec फ़ंक्शन में sleep जोड़ सकते हैं।

root@kitploit:~
#使用ps 找到对应runc init进程的pid
ps -ef | grep runc
# 查看指向/sys/fs/cgroup的fd
ls -lh/proc/{pid runc init}/fd

संशोधन: Dockerfile में WORKDIR को संबंधित मान में बदलें।

पूर्वापेक्षाएँ

निम्नलिखित शर्तों को एक साथ पूरा करें:

root@kitploit:~
1. कंटेनर बना सकते हैं और निष्पादन हेतु कमांड निर्दिष्ट कर सकते हैं
2. कंटेनर द्वारा उपयोग की जाने वाली छवि निर्दिष्ट कर सकते हैं

भेद्यता का सिद्धांत

TODO

संदर्भ

https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv

https://github.com/opencontainers/runc/commit/2a4ed3e75b9e80d93d1836a9c4c1ebfa2b78870e

टूल डाउनलोड करें