Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21626-demo — Demonstração para a LT do Container Runtime Meetup #5 | Kitploit
Ferramentas/GitHubGitHub/laysakura/cve-2024-21626-demo
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoEscape de ContêinerLabs e Prática
GitHublaysakura/cve-2024-21626-demo

CVE-2024-21626-demo

Demonstração para a LT do Container Runtime Meetup #5

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21626-demo

Demonstração para o LT do Container Runtime Meetup #5. O objetivo é divulgar o perigo do ataque com base em informações públicas, sendo estritamente proibido o uso indevido.

Slides

Container Runtime Meetup #5 — Essa imagem é realmente confiável? — Obter root do host com CVE-2024-21626

Login no victim-server

Máquina registrada como victim-server no ssh_config do laptop da demonstração.

root@kitploit:~
ssh victim-server

Informações de versão como pré-condição para sofrer o ataque:

root@kitploit:~
ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3

ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4

Login no attacker-server

Similarmente

root@kitploit:~
ssh attacker-server

Cenário

1. [victim-server] Obter, construir e executar acidentalmente uma imagem Docker maliciosa

root@kitploit:~
ubuntu@victim-server:~$ git clone [email protected]:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage

2. [victim-server] Sem intenção, /root/.ssh/authorized_keys é substituído pela chave pública do atacante

Originalmente não intencionado, então aqui não fazemos nada, mas mostramos o comando para verificar a situação.

root@kitploit:~
ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server

3. [attacker-server] Login como root no victim-server

root@kitploit:~
attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server

root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)

Referências

  • https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
  • https://github.com/NitroCao/CVE-2024-21626
Baixar ferramenta