Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34040-PoC — Reproduction en laboratoire de la CVE-2026-34040 : contournement des plugins AuthZ de Docker/Moby en utilisant des corps de requêtes surdimensionnés (>1 Mo) pour créer des conteneurs privilégiés avec accès à l'hôte. | Kitploit
Outils/GitHubGitHub/m0nk3ygod/cve-2026-34040-poc
Sécurité de l'Infrastructure CloudSécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHubm0nk3ygod/cve-2026-34040-poc

CVE-2026-34040-PoC

Reproduction en laboratoire de la CVE-2026-34040 : contournement des plugins AuthZ de Docker/Moby en utilisant des corps de requêtes surdimensionnés (>1 Mo) pour créer des conteneurs privilégiés avec accès à l'hôte.

Voir le dépôt
16il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-34040 — Contournement du plugin AuthZ Docker/Moby (PoC de laboratoire)

KO: Projet de reproduction pratique d'une vulnérabilité qui contourne les plugins d'autorisation (AuthZ) de Docker (Moby) en utilisant un corps de requête dépassant 1 Mo. EN: Une reproduction en laboratoire d'une vulnérabilité qui contourne les plugins d'autorisation (AuthZ) de Docker (Moby) en utilisant un corps de requête surdimensionné (>1 Mo).

Faits sur la vulnérabilité / Faits sur la vulnérabilité

ÉlémentValeur
CVECVE-2026-34040
CVSS 3.18.8 (Élevée) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-288 (Contournement d'authentification en utilisant un chemin ou un canal alternatif), CWE-863 (Autorisation incorrecte)
Affectémoby/moby < 29.3.1, docker/docker < 29.3.1, moby/moby/v2 < 2.0.0-beta.8
Corrigé dans29.3.1, 2.0.0-beta.8
Cause racineCorrectif incomplet pour CVE-2024-41110
Commit du correctifmoby/moby@e89edb1

KO: Le vecteur CVSS officiel est AV:L (Local). Le scénario évalué est un utilisateur peu privilégié ayant un accès local à l'API Docker (typiquement /var/run/docker.sock). Ce PoC utilise uniquement le socket UNIX local. EN: The official CVSS vector is AV:L (Local). The rated scenario is a low-privileged user with local Docker API access (typically /var/run/docker.sock). This PoC uses the local UNIX socket only.

Ce que cela démontre / Ce que cela démontre

KO:

  1. Une requête normale de création de conteneur privilégié est bloquée par le plugin AuthZ (HTTP 403).
  2. La même requête avec un padding dépassant 1 Mo contourne la vérification AuthZ.
  3. La requête contournée atteint l'étape de traitement du démon Docker et crée un conteneur privilégié.
  4. Avec la combinaison privilégié + montage bind hôte, la lecture de fichiers hôte et l'exécution de commandes hôte peuvent être démontrées.

EN:

  1. A normal-sized privileged container-create request is blocked by the AuthZ plugin (HTTP 403).
  2. The same request padded beyond 1MB bypasses the AuthZ check.
  3. The bypassed request reaches the Docker daemon and creates a privileged container.
  4. With privileged + host bind mount, host file read and host command execution can be demonstrated.

KO: Ce CVE en lui-même ne lit pas /etc/shadow et n'exécute pas de RCE directement. La vulnérabilité est le contournement d'une requête API Docker que AuthZ devrait bloquer ; les étapes ultérieures (lecture de fichier, chroot, exécution de commande) sont des démonstrations d'impact qui abusent des fonctionnalités normales de Docker/Linux. EN: The CVE itself does not read /etc/shadow or perform RCE directly. The vulnerability is the bypass of a Docker API request that AuthZ should block; the later steps (file read, chroot, command execution) are impact demos that abuse normal Docker/Linux features.

Structure du dépôt / Structure du dépôt

.
├── README.md
├── poc.py                  # PoC fonctionnel (socket UNIX local uniquement)
├── requirements.txt        # Bibliothèque standard Python uniquement
├── LICENSE
├── lab/
│   ├── authz.rego          # Politique OPA : bloque privilégié + montage racine hôte
│   └── daemon.json         # Enregistre le plugin AuthZ
└── docs/
    ├── concepts.md         # Concepts
    ├── lab-setup.md        # Configuration du laboratoire
    ├── how-it-works.md     # Fonctionnement (niveau source)
    ├── usage.md            # Utilisation
    ├── troubleshooting.md  # Dépannage
    └── references.md       # Références

Prérequis / Prérequis

KO: Toutes les conditions suivantes sont nécessaires pour que ce PoC soit significatif. EN: All of the following are required for this PoC to be meaningful.

ConditionRequisRaison
Accès local à l'API Docker (/var/run/docker.sock)OuiLe PoC envoie des requêtes au socket
Plugin AuthZ activé avec une politique inspectant le corpsOuiLa cible du contournement est la vérification AuthZ
Docker/Moby < 29.3.1OuiLes versions patchées rejettent les corps surdimensionnés
Image alpine présente localementRecommandéSinon la création retourne 404 No such image

Démarrage rapide / Démarrage rapide

# 1) Télécharger l'image utilisée par le PoC
sudo docker pull alpine

# 2) Lancer la vérification de contournement non destructive
sudo python3 poc.py --mode check

Résultat attendu sur une cible vulnérable / Résultat attendu sur une cible vulnérable :

small request     -> HTTP 403   (AuthZ bloque)
oversized request -> HTTP 201 or HTTP 404   (AuthZ contourné ; le daemon l'a traitée)

KO: Un 404 No such image est aussi une preuve de contournement — la requête a traversé AuthZ (pas de 403) et a atteint l'étape de recherche d'image du démon. Pour éviter la confusion dans une démo, tirez alpine au préalable. EN: A 404 No such image is still evidence of bypass — the request passed AuthZ (not 403) and reached the daemon's image lookup. Pull alpine beforehand to avoid confusion in a demo.

Voir docs/usage.md pour l'utilisation complète. / Voir docs/usage.md pour l'utilisation complète.

Avertissement réservé au laboratoire / Avertissement réservé au laboratoire

KO: Utilisez ceci uniquement dans un laboratoire isolé dont vous êtes propriétaire ou pour lequel vous avez une autorisation explicite. N'exécutez pas contre des API Docker distantes, des serveurs tiers, la production ou des points de terminaison Docker exposés sur Internet. Les modes de démonstration d'impact (rce-proof, host-command, reverse-shell-local) nécessitent un indicateur de confirmation explicite. EN: Use only in an isolated lab you own or are explicitly authorized to test. Do not run against remote Docker APIs, third-party servers, production, or internet-exposed Docker endpoints. The impact-demo modes (rce-proof, host-command, reverse-shell-local) require an explicit confirmation flag.

Références / Références

Voir docs/references.md. / Voir docs/references.md.

Télécharger l’outil