Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-17106 — Docker `docker cp` मनमाना फ़ाइल लेखन के लिए PoC, जो सिमलिंक और tar निष्कर्षण दोषों का फायदा उठाकर होस्ट बाइनरी को ओवरराइट करता है या कंटेनर एस्केप और रूट कोड निष्पादन के लिए एजेंट लॉन्च करता है। | Kitploit
उपकरण/GitHubGitHub/hackspeak/cve-2026-17106
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणरेड टीमिंगकंटेनर एस्केप
GitHubhackspeak/cve-2026-17106

CVE-2026-17106

Docker `docker cp` मनमाना फ़ाइल लेखन के लिए PoC, जो सिमलिंक और tar निष्कर्षण दोषों का फायदा उठाकर होस्ट बाइनरी को ओवरराइट करता है या कंटेनर एस्केप और रूट कोड निष्पादन के लिए एजेंट लॉन्च करता है।

रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-17106 — CopyEscape:docker cp कंटेनर से होस्ट में आर्बिट्रेरी फ़ाइल राइट

HackSpeak वितरण मिरर। यह रिपॉजिटरी Imperva रेड टीम (Ron Masas) द्वारा सार्वजनिक किए गए CopyEscape PoC (CVE-2026-17106) का वितरण मिरर है, कोड अपस्ट्रीम के समान है; अपस्ट्रीम में LICENSE संलग्न नहीं है, मिरर वितरण परंपरा के अनुसार MIT License, Copyright (c) 2026 HackSpeak का उपयोग करता है, स्रोत कोड का कॉपीराइट मूल कोड लेखक के पास है।

⚠️ केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए; Linux डेमो /usr/bin/runc को ओवरराइट करेगा, कृपया एक बार उपयोग होने वाले VM में चलाएँ और पहले सत्यापन योग्य बैकअप लें, अनधिकृत या प्रोडक्शन वातावरण में न चलाएँ।

भेद्यता सारांश

CopyEscape (CVE-2026-17106) Docker docker cp (और Docker Sandboxes के sbx cp) का कंटेनर-से-होस्ट आर्बिट्रेरी फ़ाइल राइट दोष है, जिसे Imperva Red Team (Ron Masas) द्वारा खोजा गया था।

  • तंत्र: docker cp सीधे फ़ाइल सिस्टम कॉपी नहीं है — daemon कंटेनर फ़ाइल सिस्टम पर filepath.WalkDir निष्पादित करके tar आर्काइव बनाता है, CLI tar प्राप्त करने के बाद क्लाइंट पर डीकंप्रेस/एक्सट्रैक्ट करता है;
  • दोष एक (आर्काइव पक्ष TOCTOU रेस): daemon कंटेनर ऑब्जेक्ट की स्थिति को लॉक करता है लेकिन कंटेनर के अंदर की प्रक्रियाओं को फ्रीज़ नहीं करता; कंटेनर के अंदर की प्रक्रियाएँ walk के दौरान निर्देशिका को पूर्ण सिमलिंक से बदल सकती हैं, जिससे addTarFile दोबारा Lstat करने पर symlink देखता है → tar स्ट्रीम में असंगत प्रविष्टियाँ आती हैं (पहले symlink header, फिर "उप-फ़ाइल" प्रविष्टियाँ);
  • दोष दो (एक्सट्रैक्शन पक्ष सिमलिंक हैंडलिंग): एक्सट्रैक्शन के समय filepath.Join के बाद बने पथ की बाउंड्री जाँच की जाती है, लेकिन वास्तविक os.Symlink मूल, अनचेक किए गए hdr.Linkname का उपयोग करता है (जो पूर्ण पथ की ओर इंगित कर सकता है); बाद की उप-फ़ाइल एक्सट्रैक्शन में कर्नेल उस सिमलिंक का अनुसरण करता है, और उपयोगकर्ता द्वारा निर्दिष्ट लक्ष्य के बाहर लिखता है;
  • प्रभाव: दुर्भावनापूर्ण कंटेनर CLI को docker cp चलाने वाले उपयोगकर्ता के अधिकारों के साथ होस्ट पर कोई भी लिखने योग्य फ़ाइल बनाने/ओवरराइट करने के लिए प्रेरित कर सकता है। macOS पर shell स्टार्टअप स्क्रिप्ट, ~/Library/LaunchAgents पर्सिस्टेंस को ओवरराइट किया जा सकता है; Linux पर sudo docker cp से /usr/bin/runc को ओवरराइट किया जा सकता है, जिससे बाद के Docker लाइफसाइकिल ऑपरेशनों से root कोड निष्पादन संभव हो जाता है।

सत्यापित और पैच किए गए संस्करण

  • सत्यापित संस्करण: Docker Engine/CLI 29.6.1, Docker Desktop 4.81.0;
  • पैच किए गए संस्करण: Docker Engine/CLI 29.7.2, Docker Desktop 4.86.0, Docker Sandboxes 0.38.0 (2026-08-06);
  • अस्थायी शमन: कॉपी करने से पहले कंटेनर को रोकें; अविश्वसनीय कंटेनरों पर sudo docker cp का उपयोग करने से बचें।

उपयोग

दो डेमो (परीक्षण वातावरण आधिकारिक के समान: Engine 29.6.1 / Desktop 4.81.0):

macOS (गैर-विनाशकारी, ~/pwnd बनाता है)

root@kitploit:~
cd macos
./demo-macos.sh

Linux (उच्च प्रभाव, /usr/bin/runc ओवरराइट करता है)

root@kitploit:~
cd linux
# 按 linux/ 内说明构建镜像并运行;⚠️ 覆盖 runc 前务必备份

विस्तृत चरणों के लिए इस रिपॉजिटरी के macos/ और linux/ उपनिर्देशिकाओं में स्थित निर्देश फ़ाइलें देखें।

अस्वीकरण

  • केवल सुरक्षा अनुसंधान, दोष सत्यापन और रक्षात्मक परीक्षण के लिए, कृपया इसे पृथक वातावरण में चलाएँ, अनधिकृत सिस्टम पर उपयोग न करें;
  • Linux डेमो होस्ट के महत्वपूर्ण बाइनरी (/usr/bin/runc) को ओवरराइट करेगा, इसे एक बार उपयोग होने वाले VM में चलाना और बैकअप लेना आवश्यक है।

संदर्भ लिंक

  • अपस्ट्रीम स्रोत रिपॉजिटरी (इस PoC का स्रोत): https://github.com/masasron/CopyEscape-CVE-2026-17106
  • Imperva आधिकारिक ब्लॉग: CopyEscape: Taking Over Docker Hosts with docker cp — https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/
  • संबंधित रिपोर्ट: 360 भेद्यता अनुसंधान संस्थान ने पुष्टि की है कि इसे रीप्रोड्यूस कर लिया गया है (CVE-2026-17106)
टूल डाउनलोड करें