Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21626-demo — Демо для LT на Container Runtime Meetup #5 | Kitploit
Инструменты/GitHubGitHub/laysakura/cve-2024-21626-demo
Безопасность контейнеровАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеПобег из КонтейнераЛаборатории и Практика
GitHublaysakura/cve-2024-21626-demo

CVE-2024-21626-demo

Демо для LT на Container Runtime Meetup #5

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21626-demo

Демо для LT на Container Runtime Meetup #5.

Цель — информирование об опасности атаки на основе общедоступной информации; злоупотребление строго запрещено.

Слайды

Container Runtime Meetup #5 〜Действительно ли можно доверять этому образу?〜 Получение root на хосте через CVE-2024-21626

Вход на victim-server

Машина, зарегистрированная в ssh_config демонстрационного ноутбука как victim-server.

root@kitploit:~
ssh victim-server

Информация о версиях, которые являются предпосылкой для атаки:

root@kitploit:~
ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3

ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4

Вход на attacker-server

Аналогично:

root@kitploit:~
ssh attacker-server

Сценарий

1. [victim-server] Случайное получение, сборка и запуск вредоносного Docker-образа

root@kitploit:~
ubuntu@victim-server:~$ git clone [email protected]:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage

2. [victim-server] Незаметно для жертвы /root/.ssh/authorized_keys заменяется на открытый ключ атакующего

Здесь мы ничего не делаем, так как это не было задумано, но приведём команды для проверки ситуации.

root@kitploit:~
ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server

3. [attacker-server] root-вход на victim-server

root@kitploit:~
attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server

root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)

Ссылки

  • https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv
  • https://github.com/NitroCao/CVE-2024-21626
Скачать инструмент