Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume — Exploit de prueba de concepto para CVE-2026-5555, que demuestra el escape de contenedor mediante el enlace simbólico /proc/self/fd en volúmenes rshared para sobrescribir archivos del host y obtener privilegios de root. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónEscape de Contenedores
GitHubgeorge0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume

CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

Exploit de prueba de concepto para CVE-2026-5555, que demuestra el escape de contenedor mediante el enlace simbólico /proc/self/fd en volúmenes rshared para sobrescribir archivos del host y obtener privilegios de root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 18 díasAún no revisado

CVE-2026-5555 – Escape de contenedor mediante enlace simbólico /proc/self/fd

Severity: Critical

Resumen

Un volumen compartido montado con propagación rshared permite que un contenedor malicioso cree un enlace simbólico que apunte a un archivo del host a través de /proc/self/fd. El proceso del host que escribe en el volumen sigue el enlace simbólico, sobrescribiendo archivos críticos del host y escapando del contenedor.

Detalles de la vulnerabilidad

  • Tipo: Escape de contenedor / Ataque de enlace simbólico
  • Impacto: Sobrescritura de archivos del host, escalada de privilegios a root en el host.
  • Causa raíz: El runtime de contenedores no impide la creación de enlaces simbólicos que apunten fuera del espacio de nombres de montaje del contenedor mediante trucos de procfs.

Demostración del exploit

  1. Inicie el servicio simulado de registro del host:
    root@kitploit:~
    python vulnerable_container_engine.py
    
  2. En una terminal separada (que actúe como el contenedor malicioso), ejecute:
    root@kitploit:~
    python exploit_container_escape.py
    
Descargar herramienta