Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-21626 — CVE-2024-21626 runcコンテナエスケープの教育用デモ:悪用試行を検出するeBPFベースの検出ガジェット | Kitploit
ツール/GitHubGitHub/dorser/cve-2024-21626
コンテナセキュリティ脆弱性分析エクスプロイトクラウドセキュリティ侵入検知学習と教育
GitHubdorser/cve-2024-21626

cve-2024-21626

CVE-2024-21626 runcコンテナエスケープの教育用デモ:悪用試行を検出するeBPFベースの検出ガジェット

リポジトリを見る
212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21626

概要

このリポジトリには、CVE-2024-21626に対して脆弱なアプリのコード例と、悪用試行を検出するためのeBPFガジェットが含まれています。

このリポジトリは、このブログ記事の一部として作成されました。

この脆弱性の検出に使用されるガジェットプログラムは、デモンストレーション目的のみです。これはCVE-2024-21626の完全な検出ではありません。

脆弱性の説明

CVE-2024-21626は、runcコンテナランタイムにおける脆弱性であり、バージョン1.1.12より前のバージョンに存在します。これは、コンテナ内でコマンドを作成または実行する際に、runcが「リークした」ファイル記述子を適時に閉じないことに依存しており、その結果、コンテナがそのファイル記述子を継承し、ホストファイルシステムへのアクセスを取得します。

この脆弱性を悪用する方法はいくつかあります。このリポジトリは、この脆弱性が実行時にどのように悪用されるかを示しています。

詳細については、こちら をご覧ください。

使用方法

このデモを機能させるには、マシンがruncバージョン1.1.11以下を実行していることを確認する必要があります。

leaky-app は、潜在的にリークしたファイル記述子へのシンボリックリンクを作成するGoアプリです。Dockerイメージをビルドするには:

root@kitploit:~
make leaky-app

eBPFガジェットをビルドするには、igツールが必要です。 ガジェットは以下を使用してビルドできます:

root@kitploit:~
make gadget

両方がビルドされたら、以下のコマンドでガジェットを実行します:

root@kitploit:~
IG_EXPERIMENTAL=true sudo -E ig run trace-symlink:latest

別のシェルを開き、leaky-appコンテナを起動します:

root@kitploit:~
docker run --rm --name leaky-app leaky-app

ガジェットがシンボリックリンクシステムコールを呼び出したコンテナを出力するはずです。

免責事項

このリポジトリには、CVE-2024-21626の検出を示すために設計されたデモンストレーションアプリケーションが含まれています。 このデモは学習目的のみであり、実用的な検出ツールと見なされるべきではないことに注意することが重要です。 このデモで実装された検出メカニズムは、すべてのシナリオを網羅しておらず、この脆弱性の検出の複雑さを正確に反映していません。

ツールをダウンロード