Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning — Exploitiert CVE-2026-21005 durch Vergiftung von Docker Registry V2 Schema 1 Manifesten über unauthentifizierte Pushs, wodurch Tag-Überschreibung und Kompromittierung der Lieferkette ermöglicht werden. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
Container-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitLieferkettensicherheitFehlkonfiguration
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

Exploitiert CVE-2026-21005 durch Vergiftung von Docker Registry V2 Schema 1 Manifesten über unauthentifizierte Pushs, wodurch Tag-Überschreibung und Kompromittierung der Lieferkette ermöglicht werden.

Repository anzeigen
vor 16 TagenNoch nicht geprüft

CVE-2026-21005 – Image-Poisoning bei Docker Registry V2 Schema 1

Programmcode (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – Image-Poisoning bei Docker Registry V2 Schema 1

Severity: Critical

Überblick

Eine private Docker-Registry akzeptiert Push-Anfragen ohne Authentifizierung und verwendet Schema-1-Manifeste, die keinen inhaltsadressierbaren Konfigurations-Digest enthalten. Ein Angreifer kann ein vorhandenes Tag mit einem bösartigen Image überschreiben, und Clients, die dieses Tag pullen, führen den Code des Angreifers aus.

Details zur Schwachstelle

  • Typ: Unsichere Registry / Supply-Chain-Angriff
  • Auswirkungen: Container-Kompromittierung, laterale Bewegung.
  • Grundursache: Die Registry erlaubt nicht authentifizierte Pushes, und Schema-1-Manifeste ermöglichen die Veränderbarkeit von Tags ohne Integritätsprüfung.

Exploit-Demonstration

  1. Starten Sie die simulierte Registry:
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
  2. Pushen Sie ein vergiftetes Manifest:
    root@kitploit:~
    bash exploit_registry_poison.sh
    

Das Tag latest wird überschrieben.

Tool herunterladen