Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume — استغلال إثبات المفهوم لثغرة CVE-2026-5555، يوضح الهروب من الحاوية عبر الارتباط الرمزي /proc/self/fd في وحدات التخزين rshared لاستبدال ملفات المضيف والحصول على صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالهروب من الحاوية
GitHubgeorge0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume

CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

استغلال إثبات المفهوم لثغرة CVE-2026-5555، يوضح الهروب من الحاوية عبر الارتباط الرمزي /proc/self/fd في وحدات التخزين rshared لاستبدال ملفات المضيف والحصول على صلاحيات الجذر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-5555 – الهروب من الحاوية عبر رابط رمزي لـ /proc/self/fd

Severity: Critical

نظرة عامة

تسمح وحدة تخزين مشتركة مثبتة مع توجيه rshared لحاوية خبيثة بإنشاء رابط رمزي يشير إلى ملف مضيف عبر /proc/self/fd. تتبع عملية المضيف التي تكتب إلى وحدة التخزين الرابط الرمزي، مما يؤدي إلى الكتابة فوق ملفات مضيف حرجة والهروب من الحاوية.

تفاصيل الثغرة

  • النوع: هروب من الحاوية / هجوم رابط رمزي
  • الأثر: الكتابة فوق ملفات المضيف، تصعيد الامتيازات إلى صلاحيات الجذر على المضيف.
  • السبب الجذري: لا يمنع وقت تشغيل الحاوية إنشاء روابط رمزية تشير إلى خارج مساحة أسماء التحميل الخاصة بالحاوية عبر حيلة procfs.

عرض الاستغلال

  1. شغّل خدمة تسجيل المضيف المحاكاة:
    root@kitploit:~
    python vulnerable_container_engine.py
    
  2. في طرفية منفصلة (باعتبارها الحاوية الخبيثة)، نفّذ:
    root@kitploit:~
    python exploit_container_escape.py
    
تنزيل الأداة