Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE — Une combinaison de CVE-2026-55494 et CVE-2026-62308 pour obtenir une RCE avec privilèges root dans tugtainer. | Kitploit
Outils/GitHubGitHub/4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationOutil d'Accès à DistanceÉvasion de Conteneur

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce

tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE

Une combinaison de CVE-2026-55494 et CVE-2026-62308 pour obtenir une RCE avec privilèges root dans tugtainer.

Voir le dépôt
il y a 1 moisPas encore vérifié
Partager

Tugtainer v1.30.2 RCE

L'obtention de la RCE se fait en abusant de 2 vulnérabilités

  • CVE-2026-55494
  • CVE-2026-62308

En bref, une vulnérabilité SSRF est abusée pour appeler un service non authentifié sur le réseau interne afin de créer un docker qui partage le même pid que tugtainer, rendant ainsi le système de fichiers du docker tugtainer accessible via /proc/1/root, et puisque le docker créé a un privilège de niveau root, vous avez techniquement un niveau root sur le système docker de tugtainer

Configuration

  • Exécutez docker compose avec le fichier docker-compose.yml fourni dans ce dépôt, ou copiez-collez le code suivant
root@kitploit:~
networks:
  tugtainer:
    driver: bridge

services:
  socket-proxy:
    image: lscr.io/linuxserver/socket-proxy:latest
    container_name: socket-proxy
    environment:
      CONTAINERS: 1
      EVENTS: 1
      IMAGES: 1
      INFO: 1
      LOG_LEVEL: warning
      PING: 1
      NETWORKS: 1
      POST: 1
      TZ: Europe/Moscow
      VERSION: 1
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
    restart: unless-stopped
    read_only: true
    tmpfs:
      - /run
    networks:
      - tugtainer
    labels:
      dev.quenary.tugtainer.protected: True

  app:
    depends_on:
      - socket-proxy
    container_name: tugtainer
    image: ghcr.io/quenary/tugtainer:1.30.2
    tmpfs:
    - /tugtainer:size=100m
    restart: unless-stopped
    environment:
      DOCKER_HOST: tcp://socket-proxy:2375
    networks:
      - tugtainer
    ports:
      - '9412:80'
    labels:
      dev.quenary.tugtainer.protected: True

Exploitation

  • Exécutez le poc.py comme suit
root@kitploit:~
$ python poc.py <URL> <PASSWORD> <COMMAND>
  • Par exemple
root@kitploit:~
$ python poc.py http://localhost:9412 Admin123! "whoami > /proc/1/root/tmp/pwned"
  • La commande ci-dessus devrait créer un fichier pwned dans le docker tugtainer dans /tmp

Avertissement

  • Cette preuve de concept (PoC) est fournie uniquement à des fins éducatives, de recherche et de sécurité défensive.
  • L'auteur n'est pas responsable de toute utilisation abusive, dommage, accès non autorisé, interruption de service, perte de données ou conséquences légales résultant de l'utilisation de ce code. Les utilisateurs sont seuls responsables de s'assurer qu'ils respectent toutes les lois, réglementations et exigences d'autorisation applicables avant d'utiliser cette PoC.
  • Cette PoC ne doit être exécutée que contre des systèmes pour lesquels vous avez une autorisation explicite de tester. Le test non autorisé de systèmes peut être illégal et contraire à l'éthique.
  • En utilisant ce logiciel, vous reconnaissez que vous le faites à vos propres risques.
Télécharger l’outil