Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE — مزيج من CVE-2026-55494 و CVE-2026-62308 للحصول على امتيازات الجذر RCE في tugtainer | Kitploit
أدوات/GitHubGitHub/4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعدالهروب من الحاوية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce

tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE

مزيج من CVE-2026-55494 و CVE-2026-62308 للحصول على امتيازات الجذر RCE في tugtainer

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

Tugtainer v1.30.2 RCE

يتم الحصول على ثغرة تنفيذ الأوامر عن بُعد (RCE) من خلال استغلال ثغرتين:

  • CVE-2026-55494
  • CVE-2026-62308

باختصار، يتم استغلال ثغرة SSRF للاتصال بخدمة غير موثقة في الشبكة الداخلية لإنشاء حاوية دوكر تشارك نفس PID مع Tugtainer، مما يجعل نظام ملفات حاوية Tugtainer قابلًا للوصول عبر /proc/1/root، وبما أن الحاوية المنشأة تمتلك صلاحيات المستخدم الجذر، فأنت تمتلك تقنيًا صلاحيات جذر على نظام حاوية Tugtainer.

الإعداد

  • قم بتشغيل Docker Compose باستخدام ملف docker-compose.yml المرفق في هذا المستودع، أو انسخ والصق ما يلي:
root@kitploit:~
networks:
  tugtainer:
    driver: bridge

services:
  socket-proxy:
    image: lscr.io/linuxserver/socket-proxy:latest
    container_name: socket-proxy
    environment:
      CONTAINERS: 1
      EVENTS: 1
      IMAGES: 1
      INFO: 1
      LOG_LEVEL: warning
      PING: 1
      NETWORKS: 1
      POST: 1
      TZ: Europe/Moscow
      VERSION: 1
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
    restart: unless-stopped
    read_only: true
    tmpfs:
      - /run
    networks:
      - tugtainer
    labels:
      dev.quenary.tugtainer.protected: True

  app:
    depends_on:
      - socket-proxy
    container_name: tugtainer
    image: ghcr.io/quenary/tugtainer:1.30.2
    tmpfs:
    - /tugtainer:size=100m
    restart: unless-stopped
    environment:
      DOCKER_HOST: tcp://socket-proxy:2375
    networks:
      - tugtainer
    ports:
      - '9412:80'
    labels:
      dev.quenary.tugtainer.protected: True

الاستغلال

  • قم بتشغيل poc.py على النحو التالي:
root@kitploit:~
$ python poc.py <URL> <PASSWORD> <COMMAND>
  • على سبيل المثال:
root@kitploit:~
$ python poc.py http://localhost:9412 Admin123! "whoami > /proc/1/root/tmp/pwned"
  • الأمر أعلاه يجب أن ينشئ ملفًا باسم pwned في حاوية Tugtainer داخل /tmp.

إخلاء المسؤولية

  • هذا الدليل الإثباتي (PoC) مُقدم لأغراض تعليمية وبحثية وأمنية دفاعية فقط.
  • لا يتحمل المؤلف أي مسؤولية عن أي استخدام خاطئ أو ضرر أو وصول غير مصرح به أو تعطيل الخدمة أو فقدان البيانات أو العواقب القانونية الناتجة عن استخدام هذا الكود. يتحمل المستخدمون وحدهم مسؤولية ضمان الامتثال لجميع القوانين واللوائح ومتطلبات التصريح السارية قبل استخدام هذا الدليل الإثباتي.
  • يجب تنفيذ هذا الدليل الإثباتي فقط ضد أنظمة لديك إذن صريح لاختبارها. قد يكون الاختبار غير المصرح به للأنظمة غير قانوني وغير أخلاقي.
  • باستخدامك لهذا البرنامج، فإنك تقر بأنك تستخدمه على مسؤوليتك الخاصة.
تنزيل الأداة