Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning — Exploite la CVE-2026-21005 en empoisonnant des manifests Docker Registry V2 Schema 1 via des pushs non authentifiés, permettant l'écrasement de tags et la compromission de la chaîne d'approvisionnement. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité CloudSécurité de la Chaîne LogistiqueMauvaise Configuration
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

Exploite la CVE-2026-21005 en empoisonnant des manifests Docker Registry V2 Schema 1 via des pushs non authentifiés, permettant l'écrasement de tags et la compromission de la chaîne d'approvisionnement.

Voir le dépôt
5il y a 1 moisPas encore vérifié

CVE-2026-21005 – Empoisonnement d'image Docker Registry V2 Schema 1

Code du programme (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – Empoisonnement d'image Docker Registry V2 Schema 1

Severity: Critical

Vue d'ensemble

Un registre Docker privé accepte les requêtes push sans authentification et utilise des manifestes Schema 1, qui n'incluent pas de digest de configuration adressable par contenu. Un attaquant peut écraser un tag existant avec une image malveillante, et les clients qui récupèrent ce tag exécuteront le code de l'attaquant.

Détails de la vulnérabilité

  • Type : Registre non sécurisé / Attaque de la chaîne d'approvisionnement
  • Impact : Compromission de conteneur, mouvement latéral.
  • Cause racine : Le registre autorise les push non authentifiés et les manifestes Schema 1 permettent la mutabilité des tags sans vérification d'intégrité.

Démonstration de l'exploit

  1. Démarrez le registre simulé :
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
  2. Envoyez un manifeste empoisonné :
    root@kitploit:~
    bash exploit_registry_poison.sh
    

Le tag latest est écrasé.

Télécharger l’outil