Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21626-POC — 对于CVE-2024-21626的概念验证利用程序,这是Docker/runc中的一个容器逃逸漏洞。演示了通过文件描述符操纵来突破容器隔离。仅供教育和研究目的。 | Kitploit
工具/GitHubGitHub/skysbsb/cve-2024-21626-poc
权限提升容器安全漏洞分析漏洞利用学习与教育容器逃逸
GitHubskysbsb/cve-2024-21626-poc

CVE-2024-21626-POC

对于CVE-2024-21626的概念验证利用程序,这是Docker/runc中的一个容器逃逸漏洞。演示了通过文件描述符操纵来突破容器隔离。仅供教育和研究目的。

查看仓库
542年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21626-POC

使用说明

仅供教育/研究使用,任何与教育/研究无关的行为所产生的风险自行负责

使用

root@kitploit:~
docker build . -t cve-2024-21626
docker run -it --rm cve-2024-21626 bash /poc.sh
# 另起一个terminal
/bin/bash.copy

注意

不同docker/runc版本使用的具体文件描述符有所不同,例如docker server:20.10.17 && runc version 1.1.2 的情况下使用 /proc/self/fd/9,实际的 fd 可能根据文件打开顺序而改变,官方文档中指出大多数情况下应该使用 /proc/self/fd/7 想要知道实际所使用的fd可以自行编译一个runc,在nsexec函数处sleep

root@kitploit:~
#使用ps 找到对应runc init进程的pid
ps -ef | grep runc
# 查看指向/sys/fs/cgroup的fd
ls -lh/proc/{pid runc init}/fd

修改:在Dockerfile中修改WORKDIR为对应的值

前置条件

同时满足以下条件:

root@kitploit:~
1. 可以创建容器并指定执行命令
2. 可以指定容器使用的镜像

漏洞原理

TODO

参考

https://github.com/opencontainers/runc/security/advisories/GHSA-xr7r-f8xq-vfvv

https://github.com/opencontainers/runc/commit/2a4ed3e75b9e80d93d1836a9c4c1ebfa2b78870e

下载工具