Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume — Proof-of-Concept-Exploit für CVE-2026-5555, der einen Container-Escape über einen /proc/self/fd-Symlink in rshared-Volumes demonstriert, um Host-Dateien zu überschreiben und Root-Rechte zu erlangen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationContainer-Ausbruch
GitHubgeorge0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume

CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

Proof-of-Concept-Exploit für CVE-2026-5555, der einen Container-Escape über einen /proc/self/fd-Symlink in rshared-Volumes demonstriert, um Host-Dateien zu überschreiben und Root-Rechte zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
18vor 1 MonatNoch nicht geprüft

CVE-2026-5555 – Container-Escape über /proc/self/fd-Symlink

Severity: Critical

Übersicht

Ein gemeinsam genutztes Volume, das mit rshared-Propagation eingebunden ist, ermöglicht einem bösartigen Container, über /proc/self/fd einen symbolischen Link zu erstellen, der auf eine Host-Datei zeigt. Der in das Volume schreibende Host-Prozess folgt dem Symlink und überschreibt kritische Host-Dateien, wodurch der Container ausbricht.

Details zur Schwachstelle

  • Typ: Container-Escape / Symlink-Angriff
  • Auswirkung: Überschreiben von Host-Dateien, Privilegieneskalation zu Root auf dem Host.
  • Grundursache: Die Container-Runtime verhindert nicht das Erstellen von Symlinks, die mithilfe von procfs-Tricks auf Ziele außerhalb des Mount-Namespace des Containers verweisen.

Exploit-Demonstration

  1. Starten Sie den simulierten Host-Logging-Dienst:
    python vulnerable_container_engine.py
    
  2. Führen Sie in einem separaten Terminal (das als bösartiger Container agiert) Folgendes aus:
    python exploit_container_escape.py
    
Tool herunterladen