Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nicetop1027/cve-2026-d0cker
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationÉvasion de Conteneur
GitHubnicetop1027/cve-2026-d0cker

CVE-2026-D0cker

Exploit de preuve de concept pour une vulnérabilité critique d'évasion de conteneur runC (CVE-2026-Pending) avec condition de course de liens symboliques, incluant un PoC en Go, une analyse et une recommandation de correctif.

Voir le dépôt
5il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-Pending: Container Escape via runC maskPaths Vulnérabilité

Gravité : Critique (CVSS 9.8)
Composant : opencontainers/runc (libcontainer)
Type de vulnérabilité : CWE-59 : Résolution incorrecte des liens avant l'accès aux fichiers ('Link Following')

🚨 Résumé Exécutif

Une vulnérabilité critique existe dans la fonction maskPaths de runc. Lors du masquage de chemins sensibles (comme /proc/kcore) à l'intérieur d'un conteneur, runc utilise os.OpenFile(path, O_PATH, 0) sans l'option O_NOFOLLOW. Cela permet à un processus malveillant du conteneur de remplacer le chemin cible par un lien symbolique pointant vers un fichier sensible de l'hôte (par exemple /etc/shadow), ce qui amène runc à effectuer des opérations de montage sur le fichier hôte au lieu du chemin du conteneur.

💥 Preuve de Concept d'Exploitation

Le fichier exploit.go inclus démontre le comportement du noyau qui permet ce contournement.

Utilisation

Compilez et exécutez dans un environnement Linux (ou un conteneur avec CAP_SYS_ADMIN si vous testez la récursion) :

root@kitploit:~
go run exploit.go

Analyse du Code d'Exploitation

root@kitploit:~
// Vulnerable Code Pattern in runC:
// 1. Path is typically provided as a string (e.g. from config)
// 2. runC calls os.OpenFile(path, O_PATH...)
// 3. MISSING: unix.O_NOFOLLOW flag
// Result: Kernel follows symlink if attacker swapped the path.

🛡️ Correction

Correctif requis : Mettez à jour libcontainer/rootfs_linux.go pour inclure unix.O_NOFOLLOW lors de l'ouverture des chemins de destination pour le masquage.

root@kitploit:~
- dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC, 0)
+ dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC|unix.O_NOFOLLOW, 0)

📂 Structure du Dépôt

  • exploit.go : Code PoC fonctionnel en Go.
  • analysis.md : Analyse technique détaillée de la condition de concurrence.
  • cve_draft.md : Modèle de rapport pour soumission.

Avertissement : Ce code est destiné uniquement à des fins de recherche en sécurité et d'éducation.

Télécharger l’outil