Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةأمن سلسلة التوريدسوء التكوين
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

يستغل ثغرة CVE-2026-21005 عبر تسميم بيانات Docker Registry V2 Schema 1 باستخدام عمليات دفع غير مصادق عليها، مما يتيح استبدال العلامات (tags) والتسبب في اختراق سلسلة التوريد.

عرض المستودع
5منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-21005 – Docker Registry V2 Schema 1 تسميم الصور

الكود البرمجي (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – Docker Registry V2 Schema 1 تسميم الصور

Severity: Critical

نظرة عامة

يستقبل سجل Docker خاص طلبات الدفع دون مصادقة ويستخدم بيانات Schema 1، التي لا تتضمن ملخص تهيئة مرتكزًا على المحتوى. يمكن للمهاجم استبدال وسم موجود بصورة خبيثة، وعند سحب العملاء لهذا الوسم، سيتم تشغيل كود المهاجم.

تفاصيل الثغرة

  • النوع: سجل غير آمن / هجوم سلسلة التوريد
  • التأثير: اختراق الحاويات، الحركة الجانبية
  • السبب الجذري: يسمح السجل بعمليات دفع غير مصادق عليها، وتمكن بيانات Schema 1 من تغيير الوسوم دون التحقق من السلامة.

عرض الاستغلال

  1. شغّل السجل المحاكى:
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
  2. ادفع بيانًا مسمومًا:
    root@kitploit:~
    bash exploit_registry_poison.sh
    

تم استبدال الوسم latest.

تنزيل الأداة