Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/george0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationÉvasion de Conteneur
GitHubgeorge0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume

CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

Preuve de concept d'exploit pour CVE-2026-5555, démontrant l'évasion de conteneur via le symlink /proc/self/fd dans les volumes rshared pour écraser des fichiers hôtes et obtenir les droits root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
8il y a 1 moisPas encore vérifié

CVE-2026-5555 – Évasion de conteneur via le symlink /proc/self/fd

Severity: Critical

Aperçu

Un volume partagé monté avec la propagation rshared permet à un conteneur malveillant de créer un lien symbolique pointant vers un fichier hôte via /proc/self/fd. Le processus hôte qui écrit dans le volume suit le lien symbolique, écrasant des fichiers hôte critiques et permettant l'évasion du conteneur.

Détails de la vulnérabilité

  • Type : Évasion de conteneur / Attaque par lien symbolique
  • Impact : Écrasement de fichiers hôte, élévation de privilèges à root sur l'hôte.
  • Cause racine : Le runtime de conteneur n'empêche pas la création de liens symboliques pointant à l'extérieur du namespace de montage du conteneur via une astuce procfs.

Démonstration de l'exploit

  1. Démarrez le service de journalisation hôte simulé :
    root@kitploit:~
    python vulnerable_container_engine.py
    
  2. Dans un terminal séparé (agissant comme le conteneur malveillant), exécutez :
    root@kitploit:~
    python exploit_container_escape.py
    
Télécharger l’outil