Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-D0cker | Kitploit
Tools/GitHubGitHub/nicetop1027/cve-2026-d0cker
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationLernen & BildungContainer-Ausbruch
GitHubnicetop1027/cve-2026-d0cker

CVE-2026-D0cker

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-Pending: Container-Escape über die runC-maskPaths-Sicherheitslücke

Schweregrad: Kritisch (CVSS 9.8)
Komponente: opencontainers/runc (libcontainer)
Sicherheitslückentyp: CWE-59: Unzulässige Linkauflösung vor Dateizugriff ('Link Following')

🚨 Zusammenfassung

Eine kritische Sicherheitslücke besteht in der maskPaths-Funktion von runc. Beim Maskieren sensibler Pfade (wie /proc/kcore) innerhalb eines Containers verwendet runc os.OpenFile(path, O_PATH, 0) ohne das O_NOFOLLOW-Flag. Dies ermöglicht es einem bösartigen Containerprozess, den Zielpfad durch einen Symlink zu einer sensiblen Hostdatei (z. B. /etc/shadow) zu ersetzen, wodurch runc Mount-Operationen auf der Hostdatei statt auf dem Containerpfad ausführt.

💥 Proof of Concept des Exploits

Die enthaltene Datei exploit.go demonstriert das Kernelverhalten, das diesen Bypass ermöglicht.

Verwendung

Kompilieren und führen Sie den Code in einer Linux-Umgebung aus (oder in einem Container mit CAP_SYS_ADMIN, falls die Rekursion getestet werden soll):

root@kitploit:~
go run exploit.go

Analyse des Exploit-Codes

root@kitploit:~
// Vulnerable Code Pattern in runC:
// 1. Path is typically provided as a string (e.g. from config)
// 2. runC calls os.OpenFile(path, O_PATH...)
// 3. MISSING: unix.O_NOFOLLOW flag
// Result: Kernel follows symlink if attacker swapped the path.

🛡️ Behebung

Patch erforderlich: Aktualisieren Sie libcontainer/rootfs_linux.go, um beim Öffnen von Zielpfaden für das Maskieren das Flag unix.O_NOFOLLOW einzubeziehen.

root@kitploit:~
- dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC, 0)
+ dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC|unix.O_NOFOLLOW, 0)

📂 Repository-Struktur

  • exploit.go: Funktionierender PoC-Code in Go.
  • analysis.md: Detaillierte technische Analyse der Race-Condition.
  • cve_draft.md: Berichtsvorlage für die Einreichung.

Haftungsausschluss: Dieser Code dient ausschließlich der Sicherheitsforschung und zu Bildungszwecken.

Tool herunterladen