Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE — CVE-2026-55494 और CVE-2026-62308 का संयोजन tugtainer में रूट विशेषाधिकार RCE प्राप्त करने के लिए | Kitploit
उपकरण/GitHubGitHub/4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूलकंटेनर एस्केप

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce

tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE

CVE-2026-55494 और CVE-2026-62308 का संयोजन tugtainer में रूट विशेषाधिकार RCE प्राप्त करने के लिए

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

Tugtainer v1.30.2 RCE

RCE दो कमजोरियों का दुरुपयोग करके प्राप्त किया जाता है

  • CVE-2026-55494
  • CVE-2026-62308

संक्षेप में, एक SSRF कमजोरी का दुरुपयोग करके आंतरिक नेटवर्क में एक अप्रमाणित सेवा को कॉल किया जाता है ताकि एक डॉकर बनाया जा सके जो tugtainer के साथ समान pid साझा करता है, इस प्रकार /proc/1/root के माध्यम से tugtainer डॉकर का फाइल सिस्टम सुलभ हो जाता है, और चूंकि बनाए गए डॉकर के पास रूट स्तर का विशेषाधिकार है, तकनीकी रूप से आपके पास tugtainer डॉकर सिस्टम पर रूट स्तर का नियंत्रण होता है।

सेटअप

  • इस रिपॉजिटरी में दिए गए docker-compose.yml के साथ docker compose चलाएं, या निम्नलिखित को कॉपी और पेस्ट करें
root@kitploit:~
networks:
  tugtainer:
    driver: bridge

services:
  socket-proxy:
    image: lscr.io/linuxserver/socket-proxy:latest
    container_name: socket-proxy
    environment:
      CONTAINERS: 1
      EVENTS: 1
      IMAGES: 1
      INFO: 1
      LOG_LEVEL: warning
      PING: 1
      NETWORKS: 1
      POST: 1
      TZ: Europe/Moscow
      VERSION: 1
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
    restart: unless-stopped
    read_only: true
    tmpfs:
      - /run
    networks:
      - tugtainer
    labels:
      dev.quenary.tugtainer.protected: True

  app:
    depends_on:
      - socket-proxy
    container_name: tugtainer
    image: ghcr.io/quenary/tugtainer:1.30.2
    tmpfs:
    - /tugtainer:size=100m
    restart: unless-stopped
    environment:
      DOCKER_HOST: tcp://socket-proxy:2375
    networks:
      - tugtainer
    ports:
      - '9412:80'
    labels:
      dev.quenary.tugtainer.protected: True

शोषण

  • poc.py को निम्नानुसार चलाएं
root@kitploit:~
$ python poc.py <URL> <PASSWORD> <COMMAND>
  • उदाहरण के लिए
root@kitploit:~
$ python poc.py http://localhost:9412 Admin123! "whoami > /proc/1/root/tmp/pwned"
  • उपरोक्त कमांड को tugtainer डॉकर में /tmp में pwned नामक फ़ाइल बनानी चाहिए

अस्वीकरण

  • यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) केवल शैक्षिक, शोध और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है।
  • लेखक इस कोड के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति, अनधिकृत पहुंच, सेवा व्यवधान, डेटा हानि या कानूनी परिणामों के लिए जिम्मेदार नहीं है। उपयोगकर्ता पूरी तरह से सुनिश्चित करने के लिए स्वयं जिम्मेदार हैं कि वे इस PoC का उपयोग करने से पहले सभी लागू कानूनों, विनियमों और प्राधिकरण आवश्यकताओं का अनुपालन करते हैं।
  • इस PoC को केवल उन सिस्टमों के विरुद्ध निष्पादित किया जाना चाहिए जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। बिना अनुमति के सिस्टम का परीक्षण करना अवैध और अनैतिक हो सकता है।
  • इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आप अपने जोखिम पर ऐसा कर रहे हैं।
टूल डाउनलोड करें