Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning — Explota CVE-2026-21005 mediante el envenenamiento de manifests del Docker Registry V2 Schema 1 a través de envíos no autenticados, lo que permite la sobrescritura de tags y el compromiso de la cadena de suministro. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeSeguridad de Cadena de SuministroMala Configuración
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

Explota CVE-2026-21005 mediante el envenenamiento de manifests del Docker Registry V2 Schema 1 a través de envíos no autenticados, lo que permite la sobrescritura de tags y el compromiso de la cadena de suministro.

Ver Repositorio
5hace 1 mesAún no revisado

CVE-2026-21005 – Envenenamiento de imágenes en Docker Registry V2 Schema 1

Código del programa (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – Envenenamiento de imágenes en Docker Registry V2 Schema 1

Severity: Critical

Descripción general

Un registro Docker privado acepta solicitudes de push sin autenticación y utiliza manifiestos Schema 1, que no incluyen un digest de configuración direccionable por contenido. Un atacante puede sobrescribir una etiqueta existente con una imagen maliciosa, y los clientes que extraen esa etiqueta ejecutarán el código del atacante.

Detalles de la vulnerabilidad

  • Tipo: Registro inseguro / Ataque a la cadena de suministro
  • Impacto: Compromiso del contenedor, movimiento lateral.
  • Causa raíz: El registro permite pushes sin autenticación y los manifiestos Schema 1 permiten la mutabilidad de etiquetas sin verificación de integridad.

Demostración del exploit

  1. Inicia el registro simulado:
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
    
  2. Sube un manifiesto envenenado:
    root@kitploit:~
    bash exploit_registry_poison.sh
    

La etiqueta latest se sobrescribe.

Descargar herramienta