Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning — बिना प्रमाणीकरण के पुश के माध्यम से Docker Registry V2 Schema 1 मैनिफेस्ट को पॉइज़न करके CVE-2026-21005 का शोषण करता है, जिससे टैग अधिलेखन और सप्लाई-चेन समझौता संभव होता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशन
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

बिना प्रमाणीकरण के पुश के माध्यम से Docker Registry V2 Schema 1 मैनिफेस्ट को पॉइज़न करके CVE-2026-21005 का शोषण करता है, जिससे टैग अधिलेखन और सप्लाई-चेन समझौता संभव होता है।

रिपॉजिटरी देखें
51 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-21005 – डॉकर रजिस्ट्री V2 स्कीमा 1 इमेज पॉइज़निंग

प्रोग्राम कोड (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – डॉकर रजिस्ट्री V2 स्कीमा 1 इमेज पॉइज़निंग

Severity: Critical

अवलोकन

एक निजी डॉकर रजिस्ट्री बिना प्रमाणीकरण के push अनुरोध स्वीकार करती है और Schema 1 manifests का उपयोग करती है, जिनमें content-addressable configuration digest शामिल नहीं होता। एक हमलावर किसी मौजूदा tag को दुर्भावनापूर्ण इमेज से अधिलेखित कर सकता है, और उस tag को pull करने वाले क्लाइंट हमलावर का कोड चलाएँगे।

भेद्यता विवरण

  • प्रकार: असुरक्षित रजिस्ट्री / सप्लाई चेन अटैक
  • प्रभाव: कंटेनर समझौता, लेटरल मूवमेंट।
  • मूल कारण: रजिस्ट्री बिना प्रमाणीकरण के push की अनुमति देती है और Schema 1 manifests इंटीग्रिटी सत्यापन के बिना tag mutability सक्षम करते हैं।

एक्सप्लॉइट प्रदर्शन

  1. सिम्युलेटेड रजिस्ट्री प्रारंभ करें:
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
  2. दुर्भावनापूर्ण manifest push करें:
    root@kitploit:~
    bash exploit_registry_poison.sh
    

Tag latest अधिलेखित कर दिया जाता है।

टूल डाउनलोड करें