Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-17106 — PoC für das beliebige Schreiben von Dateien über Docker `docker cp`, das Symlink- und Tar-Extraktions-Schwachstellen ausnutzt, um Host-Binaries zu überschreiben oder Agents zu starten, um einen Container-Escape und die Ausführung von Code mit Root-Rechten zu erreichen. | Kitploit
Tools/GitHubGitHub/hackspeak/cve-2026-17106
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationRed TeamingContainer-Ausbruch
GitHubhackspeak/cve-2026-17106

CVE-2026-17106

PoC für das beliebige Schreiben von Dateien über Docker `docker cp`, das Symlink- und Tar-Extraktions-Schwachstellen ausnutzt, um Host-Binaries zu überschreiben oder Agents zu starten, um einen Container-Escape und die Ausführung von Code mit Root-Rechten zu erreichen.

Repository anzeigen
1vor 8 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-17106 — CopyEscape:docker cp: beliebiges Dateischreiben vom Container auf den Host

HackSpeak-Verteilungsimage. Dieses Repository ist ein Verteilungsimage des vom Imperva Red Team (Ron Masas) veröffentlichten CopyEscape-PoC (CVE-2026-17106), der Code ist identisch mit dem Upstream; das Upstream enthält keine LICENSE, daher verwendet das Image gemäß Verteilungskonvention die MIT License, Copyright (c) 2026 HackSpeak, das Urheberrecht am Quellcode liegt beim ursprünglichen Code-Autor.

⚠️ Nur für Sicherheitsforschung und autorisierte Tests gedacht; die Linux-Demo überschreibt /usr/bin/runc, bitte in einer Wegwerf-VM ausführen und zuerst ein verifizierbares Backup erstellen, nicht in nicht autorisierten oder Produktionsumgebungen ausführen.

Kurzbeschreibung der Schwachstelle

CopyEscape (CVE-2026-17106) ist eine Schwachstelle für beliebiges Dateischreiben vom Container auf den Host in Docker docker cp (sowie sbx cp von Docker Sandboxes), entdeckt vom Imperva Red Team (Ron Masas).

  • Mechanismus: docker cp ist keine direkte Dateisystemkopie – der Daemon führt filepath.WalkDir auf dem Container-Dateisystem aus, um ein tar-Archiv zu erstellen; die CLI empfängt das tar und extrahiert es auf der Clientseite;
  • Fehler 1 (TOCTOU-Race auf der Archivseite): Der Daemon sperrt den Zustand des Containerobjekts, friert aber die Prozesse im Container nicht ein; Prozesse im Container können während des Walk-Vorgangs ein Verzeichnis durch einen absoluten Symlink ersetzen, sodass addTarFile beim erneuten Lstat einen Symlink sieht → der tar-Stream enthält inkonsistente Einträge (zuerst Symlink-Header, gefolgt von „Unterdatei“-Einträgen);
  • Fehler 2 (Symlink-Verarbeitung auf der Extraktionsseite): Bei der Extraktion wird der nach filepath.Join konstruierte Pfad auf Grenzen geprüft, aber das tatsächliche os.Symlink verwendet das ursprüngliche, ungeprüfte hdr.Linkname (das auf einen absoluten Pfad zeigen kann); bei der anschließenden Extraktion von Unterdateien folgt der Kernel diesem Symlink und schreibt außerhalb des vom Benutzer angegebenen Ziels;
  • Auswirkung: Ein bösartiger Container kann die CLI dazu verleiten, mit den Rechten des Benutzers, der docker cp ausführt, beliebige beschreibbare Dateien auf dem Host zu erstellen/überschreiben. Unter macOS können Shell-Startskripte und ~/Library/LaunchAgents-Persistenz überschrieben werden; unter Linux kann mit überschrieben werden, und anschließende Docker-Lebenszyklusoperationen ermöglichen Root-Codeausführung.

Verifizierte und behobene Versionen

  • Verifizierte Versionen: Docker Engine/CLI 29.6.1, Docker Desktop 4.81.0;
  • Behobene Versionen: Docker Engine/CLI 29.7.2, Docker Desktop 4.86.0, Docker Sandboxes 0.38.0(2026-08-06);
  • Vorübergehende Abhilfe: Container vor dem Kopieren stoppen; kein sudo docker cp bei nicht vertrauenswürdigen Containern verwenden.

Verwendung

Zwei Demos (Testumgebung identisch mit der offiziellen: Engine 29.6.1 / Desktop 4.81.0):

macOS (nicht destruktiv, erstellt ~/pwnd)

root@kitploit:~
cd macos
./demo-macos.sh

Linux (hohe Auswirkung, überschreibt /usr/bin/runc)

root@kitploit:~
cd linux
# 按 linux/ 内说明构建镜像并运行;⚠️ 覆盖 runc 前务必备份

Detaillierte Schritte finden Sie in den Anleitungsdateien in den Unterverzeichnissen macos/ und linux/ dieses Repositories.

Haftungsausschluss

  • Nur für Sicherheitsforschung, Schwachstellenverifizierung und defensive Tests gedacht; bitte in einer isolierten Umgebung ausführen und nicht gegen nicht autorisierte Systeme verwenden;
  • Die Linux-Demo überschreibt kritische Host-Binärdateien (/usr/bin/runc); sie muss in einer Wegwerf-VM ausgeführt und gesichert werden.

Referenzlinks

  • Upstream-Quellrepository (Quelle dieses PoC): https://github.com/masasron/CopyEscape-CVE-2026-17106
  • Offizieller Imperva-Blog: CopyEscape: Taking Over Docker Hosts with docker cp — https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/
  • Verwandte Berichterstattung: Das 360 Vulnerability Research Institute bestätigte die Reproduktion (CVE-2026-17106)
Tool herunterladen
sudo docker cp
/usr/bin/runc