Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21626-demo — Demo per il LT del Container Runtime Meetup #5 | Kitploit
Strumenti/GitHubGitHub/laysakura/cve-2024-21626-demo
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneEscape dal ContainerLab e Pratica
GitHublaysakura/cve-2024-21626-demo

CVE-2024-21626-demo

Demo per il LT del Container Runtime Meetup #5

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21626-demo

Demo per il LT del Container Runtime Meetup #5.

Scopo: diffondere la consapevolezza del pericolo di attacco secondo le informazioni pubbliche; l'abuso è severamente vietato.

Slides

Container Runtime Meetup #5 〜Quella immagine, ti fidi davvero?〜 Ottenere la root dell'host con CVE-2024-21626

Login su victim-server

Macchina registrata come victim-server nella ssh_config del laptop per la demo.

root@kitploit:~
ssh victim-server

Informazioni sulla versione come prerequisito per essere vittima dell'attacco:

root@kitploit:~
ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3

ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4

Login su attacker-server

Analogamente

root@kitploit:~
ssh attacker-server

Scenario

1. [victim-server] Recupero, build ed esecuzione accidentali di un'immagine Docker maliziosa

root@kitploit:~
ubuntu@victim-server:~$ git clone [email protected]:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage

2. [victim-server] /root/.ssh/authorized_keys viene sovrascritto con la chiave pubblica dell'attaccante, senza che ce ne si accorga

Qui non si fa nulla perché non è intenzionale, ma si mostrano i comandi per verificare la situazione.

root@kitploit:~
ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server

3. [attacker-server] Login come root su victim-server

root@kitploit:~
attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server

root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)

References

  • https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
  • https://github.com/NitroCao/CVE-2024-21626
Scarica lo strumento