Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-D0cker — Exploit de prueba de concepto para la vulnerabilidad crítica de escape de contenedores en runC (CVE-2026-Pending) con condición de carrera de symlink, incluyendo PoC en Go, análisis y recomendación de parche. | Kitploit
Herramientas/GitHubGitHub/nicetop1027/cve-2026-d0cker
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónEscape de Contenedores
GitHubnicetop1027/cve-2026-d0cker

CVE-2026-D0cker

Exploit de prueba de concepto para la vulnerabilidad crítica de escape de contenedores en runC (CVE-2026-Pending) con condición de carrera de symlink, incluyendo PoC en Go, análisis y recomendación de parche.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-Pending: Escape de contenedor a través de la vulnerabilidad maskPaths de runC

Severidad: Crítica (CVSS 9.8)
Componente: opencontainers/runc (libcontainer)
Tipo de vulnerabilidad: CWE-59: Resolución incorrecta de enlaces antes del acceso al archivo ('Link Following')

🚨 Resumen ejecutivo

Existe una vulnerabilidad crítica en la función maskPaths de runc. Al enmascarar rutas sensibles (como /proc/kcore) dentro de un contenedor, runc usa os.OpenFile(path, O_PATH, 0) sin la bandera O_NOFOLLOW. Esto permite que un proceso malicioso del contenedor reemplace la ruta de destino con un enlace simbólico a un archivo sensible del host (por ejemplo, /etc/shadow), lo que provoca que runc realice operaciones de montaje sobre el archivo del host en lugar de la ruta del contenedor.

💥 Prueba de concepto del exploit

El exploit.go incluido demuestra el comportamiento del kernel que permite esta evasión.

Uso

Compila y ejecuta dentro de un entorno Linux (o un contenedor con CAP_SYS_ADMIN si estás probando la recursividad):

root@kitploit:~
go run exploit.go

Análisis del código del exploit

root@kitploit:~
// Vulnerable Code Pattern in runC:
// 1. Path is typically provided as a string (e.g. from config)
// 2. runC calls os.OpenFile(path, O_PATH...)
// 3. MISSING: unix.O_NOFOLLOW flag
// Result: Kernel follows symlink if attacker swapped the path.

🛡️ Remediación

Parche requerido: Actualiza libcontainer/rootfs_linux.go para incluir unix.O_NOFOLLOW al abrir rutas de destino para el enmascaramiento.

root@kitploit:~
- dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC, 0)
+ dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC|unix.O_NOFOLLOW, 0)

📂 Estructura del repositorio

  • exploit.go: Código PoC funcional en Go.
  • analysis.md: Desglose técnico detallado de la condición de carrera.
  • cve_draft.md: Plantilla de informe para su envío.

Descargo de responsabilidad: Este código es solo para fines de investigación de seguridad y educativos.

Descargar herramienta