Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE — Eine Kombination aus CVE-2026-55494 und CVE-2026-62308, um Root-Privileg-RCE in tugtainer zu erlangen. | Kitploit
Tools/GitHubGitHub/4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungRemote-Access-ToolContainer-Ausbruch

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce

tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE

Eine Kombination aus CVE-2026-55494 und CVE-2026-62308, um Root-Privileg-RCE in tugtainer zu erlangen.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Tugtainer v1.30.2 RCE

Die RCE wird durch Ausnutzen von 2 Schwachstellen erreicht

  • CVE-2026-55494
  • CVE-2026-62308

Kurz gesagt, eine SSRF-Schwachstelle wird ausgenutzt, um einen nicht authentifizierten Dienst im internen Netzwerk aufzurufen, um einen Docker-Container zu erstellen, der dieselbe PID wie Tugtainer teilt, wodurch das Dateisystem des Tugtainer-Docker-Containers über /proc/1/root zugänglich wird, und da der erstellte Docker-Container Root-Rechte besitzt, hat man technisch gesehen Root-Zugriff auf das Tugtainer-Docker-System

Einrichtung

  • Führen Sie Docker Compose mit der bereitgestellten docker-compose.yml in diesem Repository aus, oder kopieren Sie Folgendes und fügen Sie es ein
root@kitploit:~
networks:
  tugtainer:
    driver: bridge

services:
  socket-proxy:
    image: lscr.io/linuxserver/socket-proxy:latest
    container_name: socket-proxy
    environment:
      CONTAINERS: 1
      EVENTS: 1
      IMAGES: 1
      INFO: 1
      LOG_LEVEL: warning
      PING: 1
      NETWORKS: 1
      POST: 1
      TZ: Europe/Moscow
      VERSION: 1
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
    restart: unless-stopped
    read_only: true
    tmpfs:
      - /run
    networks:
      - tugtainer
    labels:
      dev.quenary.tugtainer.protected: True

  app:
    depends_on:
      - socket-proxy
    container_name: tugtainer
    image: ghcr.io/quenary/tugtainer:1.30.2
    tmpfs:
    - /tugtainer:size=100m
    restart: unless-stopped
    environment:
      DOCKER_HOST: tcp://socket-proxy:2375
    networks:
      - tugtainer
    ports:
      - '9412:80'
    labels:
      dev.quenary.tugtainer.protected: True

Exploit

  • Führen Sie das poc.py wie folgt aus
root@kitploit:~
$ python poc.py <URL> <PASSWORD> <COMMAND>
  • Zum Beispiel
root@kitploit:~
$ python poc.py http://localhost:9412 Admin123! "whoami > /proc/1/root/tmp/pwned"
  • Der obige Befehl sollte eine Datei pwned im Tugtainer-Docker-Container unter /tmp erstellen

Haftungsausschluss

  • Dieses Proof-of-Concept (PoC) wird ausschließlich zu Bildungs-, Forschungs- und defensiven Sicherheitszwecken bereitgestellt.
  • Der Autor übernimmt keine Verantwortung für Missbrauch, Schäden, unbefugten Zugriff, Dienstunterbrechungen, Datenverlust oder rechtliche Folgen, die aus der Nutzung dieses Codes resultieren. Die Benutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor der Nutzung dieses PoC alle geltenden Gesetze, Vorschriften und Autorisierungsanforderungen einhalten.
  • Dieses PoC sollte nur gegen Systeme ausgeführt werden, für die Sie ausdrückliche Genehmigung zum Testen haben. Unbefugtes Testen von Systemen kann illegal und unethisch sein.
  • Durch die Nutzung dieser Software erkennen Sie an, dass Sie dies auf eigenes Risiko tun.
Tool herunterladen