Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21626-POC — Prova de conceito de exploit para CVE-2024-21626, uma vulnerabilidade de escape de contêiner no runc/Docker usando manipulação de descritores de arquivo. Apenas para fins educacionais e de pesquisa. | Kitploit
Ferramentas/GitHubGitHub/zpxlz/cve-2024-21626-poc
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança na NuvemAprendizado e EducaçãoEscape de Contêiner
GitHubzpxlz/cve-2024-21626-poc

CVE-2024-21626-POC

Prova de conceito de exploit para CVE-2024-21626, uma vulnerabilidade de escape de contêiner no runc/Docker usando manipulação de descritores de arquivo. Apenas para fins educacionais e de pesquisa.

Ver Repositório
119há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21626-POC

Instruções de uso

Apenas para uso educacional/pesquisa; os riscos decorrentes de qualquer comportamento não relacionado a educação/pesquisa são de responsabilidade do usuário.

Uso

docker build . -t cve-2024-21626
docker run -it --rm cve-2024-21626 bash /poc.sh
# 另起一个terminal
/bin/bash.copy

Aviso

Diferentes versões de docker/runc usam descritores de arquivo (file descriptors) específicos; por exemplo, no caso de docker server:20.10.17 && runc version 1.1.2, use /proc/self/fd/9. O fd real pode mudar de acordo com a ordem de abertura dos arquivos. A documentação oficial aponta que, na maioria dos casos, deve-se usar /proc/self/fd/7.

Modificação: altere o WORKDIR no Dockerfile para o valor correspondente.

Pré-requisitos

Atenda simultaneamente às seguintes condições:

  1. Ser capaz de criar um contêiner e especificar o comando a ser executado.
  2. Ser capaz de especificar a imagem usada pelo contêiner.

Princípio da vulnerabilidade

TODO

Referências

https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv

https://github.com/opencontainers/runc/commit/2a4ed3e75b9e80d93d1836a9c4c1ebfa2b78870e

Baixar ferramenta