Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume — CVE-2026-5555 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो rshared वॉल्यूम्स में /proc/self/fd सिमलिंक के माध्यम से कंटेनर एस्केप प्रदर्शित करता है ताकि होस्ट फ़ाइलों को अधिलेखित किया जा सके और रूट अधिकार प्राप्त किए जा सकें। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणकंटेनर एस्केप
GitHubgeorge0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume

CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

CVE-2026-5555 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो rshared वॉल्यूम्स में /proc/self/fd सिमलिंक के माध्यम से कंटेनर एस्केप प्रदर्शित करता है ताकि होस्ट फ़ाइलों को अधिलेखित किया जा सके और रूट अधिकार प्राप्त किए जा सकें।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-5555 – /proc/self/fd सिमलिंक के माध्यम से कंटेनर एस्केप

Severity: Critical

अवलोकन

rshared प्रचार के साथ माउंट किया गया एक साझा वॉल्यूम एक दुर्भावनापूर्ण कंटेनर को /proc/self/fd के माध्यम से होस्ट फ़ाइल की ओर इशारा करने वाला सिम्बोलिक लिंक बनाने की अनुमति देता है। वॉल्यूम में लिखने वाली होस्ट प्रक्रिया सिमलिंक का अनुसरण करती है, जिससे महत्वपूर्ण होस्ट फ़ाइलें अधिलेखित हो जाती हैं और कंटेनर से बाहर निकल जाती है।

भेद्यता विवरण

  • प्रकार: कंटेनर एस्केप / सिमलिंक आक्रमण
  • प्रभाव: होस्ट फ़ाइल अधिलेखन, होस्ट पर रूट तक विशेषाधिकार वृद्धि।
  • मूल कारण: कंटेनर रनटाइम, procfs चाल के माध्यम से कंटेनर के माउंट नेमस्पेस के बाहर इशारा करने वाले सिमलिंक निर्माण को नहीं रोकता है।

एक्सप्लॉइट प्रदर्शन

  1. सिम्युलेटेड होस्ट लॉगिंग सेवा प्रारंभ करें:
    root@kitploit:~

python vulnerable_container_engine.py 2. एक अलग टर्मिनल में (दुर्भावनापूर्ण कंटेनर के रूप में कार्य करते हुए), चलाएँ:

root@kitploit:~
python exploit_container_escape.py
टूल डाउनलोड करें