Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-21626 — Demo didattica dell'evasione dal container runc di CVE-2024-21626 con gadget di rilevamento basato su eBPF per i tentativi di exploit. | Kitploit
Strumenti/GitHubGitHub/dorser/cve-2024-21626
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza CloudRilevamento IntrusioniApprendimento e Formazione
GitHubdorser/cve-2024-21626

cve-2024-21626

Demo didattica dell'evasione dal container runc di CVE-2024-21626 con gadget di rilevamento basato su eBPF per i tentativi di exploit.

Vedi Repository
2122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21626

Panoramica

Questo repository contiene esempi di codice per un'app vulnerabile a CVE-2024-21626 e un gadget eBPF per rilevare i tentativi di sfruttamento.

Questo repository è stato creato come parte di questo post del blog.

Il programma gadget usato per rilevare questa vulnerabilità è solo a scopo dimostrativo. Non è un rilevamento completo di CVE-2024-21626.

Descrizione della vulnerabilità

CVE-2024-21626 è una vulnerabilità nel runtime dei contenitori runc, presente nelle versioni precedenti alla v1.1.12. Si basa sul fatto che runc non chiude un descrittore di file "disperso" in modo tempestivo quando crea o esegue comandi all'interno del contenitore, facendo sì che il contenitore erediti quel descrittore di file e ottenga accesso al filesystem dell'host.

Ci sono diversi modi per sfruttare questa vulnerabilità. Questo repository come questa vulnerabilità può essere sfruttata in fase di runtime.

Puoi leggere altro qui.

Utilizzo

Per far funzionare questa demo, devi assicurarti che la tua macchina stia eseguendo una versione di runc <= 1.1.11.

leaky-app è un'app Go che crea un collegamento simbolico al descrittore di file potenzialmente disperso. Per creare l'immagine docker:

root@kitploit:~
make leaky-app

Per creare il gadget eBPF, avrai bisogno dello strumento [ig]. Puoi creare il gadget usando:

root@kitploit:~
make gadget

Una volta creati entrambi, esegui il gadget usando:

root@kitploit:~
IG_EXPERIMENTAL=true sudo -E ig run trace-symlink:latest

Apri un'altra shell e avvia il contenitore leaky-app:

root@kitploit:~
docker run --rm --name leaky-app leaky-app

Dovresti vedere che il gadget restituisce il contenitore che ha chiamato la syscall symlink.

Dichiarazione di non responsabilità

Questo repository contiene un'applicazione dimostrativa progettata per mostrare il rilevamento di CVE-2024-21626. È importante notare che questa dimostrazione è esclusivamente a scopo educativo e non deve essere considerata uno strumento di rilevamento pratico. I meccanismi di rilevamento implementati in questa demo non coprono tutti gli scenari né rappresentano accuratamente la complessità del rilevamento di questa vulnerabilità.

Scarica lo strumento