Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-D0cker | Kitploit
أدوات/GitHubGitHub/nicetop1027/cve-2026-d0cker
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالهروب من الحاوية
GitHubnicetop1027/cve-2026-d0cker

CVE-2026-D0cker

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-Pending: هروب الحاوية عبر ثغرة maskPaths في runC

درجة الخطورة: حرجة (CVSS 9.8)
المكوّن: opencontainers/runc (libcontainer)
نوع الثغرة: CWE-59: التحليل غير الصحيح للروابط قبل الوصول إلى الملف ('اتباع الروابط')

🚨 الملخص التنفيذي

توجد ثغرة حرجة في دالة maskPaths الخاصة بـ runc. عند إخفاء المسارات الحساسة (مثل /proc/kcore) داخل الحاوية، يستخدم runc الدالة os.OpenFile(path, O_PATH, 0) دون العلامة O_NOFOLLOW. وهذا يسمح لعملية ضارة داخل الحاوية باستبدال المسار المستهدف برابط رمزي إلى ملف حساس على المضيف (مثل /etc/shadow)، مما يجعل runc ينفذ عمليات التحميل (mount) على ملف المضيف بدلاً من مسار الحاوية.

💥 إثبات المفهوم (PoC) للاستغلال

يُظهر exploit.go المرفق سلوك النواة الذي يتيح هذا التجاوز.

الاستخدام

قم بتجميع الكود وتشغيله داخل بيئة لينكس (أو داخل حاوية تمتلك صلاحية CAP_SYS_ADMIN إذا كنت تختبر التكرار):

root@kitploit:~
go run exploit.go

تحليل كود الاستغلال

root@kitploit:~
// Vulnerable Code Pattern in runC:
// 1. Path is typically provided as a string (e.g. from config)
// 2. runC calls os.OpenFile(path, O_PATH...)
// 3. MISSING: unix.O_NOFOLLOW flag
// Result: Kernel follows symlink if attacker swapped the path.

🛡️ المعالجة

التصحيح المطلوب: قم بتحديث libcontainer/rootfs_linux.go لتضمين unix.O_NOFOLLOW عند فتح المسارات الوجهة للإخفاء.

root@kitploit:~
- dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC, 0)
+ dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC|unix.O_NOFOLLOW, 0)

📂 بنية المستودع

  • exploit.go: كود PoC عملي بلغة Go.
  • analysis.md: تحليل تقني مفصّل لحالة السباق (race condition).
  • cve_draft.md: قالب تقرير للتقديم.

إخلاء مسؤولية: هذا الكود لأغراض البحث الأمني والتعليم فقط.

تنزيل الأداة