Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34040-PoC — CVE-2026-34040 का प्रयोगशाला पुनरुत्पादन: Docker/Moby AuthZ प्लगइन्स को बायपास करता है, जो 1MB से बड़े अनुरोध निकायों का उपयोग करके होस्ट एक्सेस वाले विशेषाधिकार प्राप्त कंटेनर बनाता है। | Kitploit
उपकरण/GitHubGitHub/m0nk3ygod/cve-2026-34040-poc
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubm0nk3ygod/cve-2026-34040-poc

CVE-2026-34040-PoC

CVE-2026-34040 का प्रयोगशाला पुनरुत्पादन: Docker/Moby AuthZ प्लगइन्स को बायपास करता है, जो 1MB से बड़े अनुरोध निकायों का उपयोग करके होस्ट एक्सेस वाले विशेषाधिकार प्राप्त कंटेनर बनाता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34040 — Docker/Moby AuthZ Plugin Bypass (Lab PoC)

KO: Docker(Moby) के प्राधिकरण (AuthZ) प्लगइन को 1MB से अधिक अनुरोध निकाय के माध्यम से बायपास करने वाली भेद्यता का अभ्यास प्रतिकृति परियोजना है। EN: एक भेद्यता की प्रयोगशाला प्रतिकृति जो बड़े आकार (>1MB) अनुरोध निकाय का उपयोग करके Docker (Moby) प्राधिकरण (AuthZ) प्लगइन्स को बायपास करती है।

Vulnerability facts / भेद्यता तथ्य

वस्तुमान
CVECVE-2026-34040
CVSS 3.18.8 (उच्च) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-288 (वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास), CWE-863 (गलत प्राधिकरण)
प्रभावितmoby/moby < 29.3.1, docker/docker < 29.3.1, moby/moby/v2 < 2.0.0-beta.8
फिक्स किया गया29.3.1, 2.0.0-beta.8 में
मूल कारणCVE-2024-41110 के लिए अपूर्ण फिक्स
पैच कमिटmoby/moby@e89edb1

KO: आधिकारिक CVSS वेक्टर AV:L (स्थानीय) है। अर्थात मूल्यांकन मानदंड स्थानीय Docker API पहुंच (आमतौर पर /var/run/docker.sock) वाला निम्न-विशेषाधिकार वाला उपयोगकर्ता है। यह PoC भी केवल स्थानीय UNIX सॉकेट का उपयोग करता है। EN: आधिकारिक CVSS वेक्टर AV:L (स्थानीय) है। मूल्यांकित परिदृश्य स्थानीय Docker API पहुंच (आमतौर पर /var/run/docker.sock) वाला निम्न-विशेषाधिकार वाला उपयोगकर्ता है। यह PoC केवल स्थानीय UNIX सॉकेट का उपयोग करता है।

What this demonstrates / यह क्या प्रदर्शित करता है

KO:

  1. सामान्य आकार के विशेषाधिकार प्राप्त कंटेनर निर्माण अनुरोध को AuthZ प्लगइन द्वारा अवरुद्ध किया जाता है (HTTP 403)।
  2. 1MB से अधिक पैडिंग वाला वही अनुरोध AuthZ जांच को बायपास करता है।
  3. बायपास किया गया अनुरोध Docker Daemon प्रसंस्करण चरण तक पहुंचता है और विशेषाधिकार प्राप्त कंटेनर बनाता है।
  4. विशेषाधिकार प्राप्त + होस्ट बाइंड माउंट के संयोजन से होस्ट फ़ाइल पढ़ना और होस्ट कमांड निष्पादन प्रदर्शित किया जा सकता है।

EN:

  1. एक सामान्य आकार के विशेषाधिकार प्राप्त कंटेनर-निर्माण अनुरोध को AuthZ प्लगइन द्वारा अवरुद्ध किया जाता है (HTTP 403)।
  2. 1MB से अधिक पैडिंग वाला वही अनुरोध AuthZ जांच को बायपास करता है।
  3. बायपास किया गया अनुरोध Docker डेमन तक पहुंचता है और एक विशेषाधिकार प्राप्त कंटेनर बनाता है।
  4. विशेषाधिकार प्राप्त + होस्ट बाइंड माउंट के साथ, होस्ट फ़ाइल पढ़ना और होस्ट कमांड निष्पादन प्रदर्शित किया जा सकता है।

KO: यह CVE स्वयं सीधे /etc/shadow नहीं पढ़ता या RCE नहीं करता। भेद्यता का सार AuthZ को अवरुद्ध करना चाहिए था उस Docker API अनुरोध को बायपास करना है; बाद के चरण (फ़ाइल पढ़ना, chroot, कमांड निष्पादन) सामान्य Docker/Linux सुविधाओं का दुरुपयोग करने वाले प्रभाव प्रदर्शन हैं। EN: यह CVE स्वयं सीधे /etc/shadow नहीं पढ़ता या RCE नहीं करता। भेद्यता Docker API अनुरोध का बायपास है जिसे AuthZ को अवरुद्ध करना चाहिए; बाद के चरण (फ़ाइल पढ़ना, chroot, कमांड निष्पादन) सामान्य Docker/Linux सुविधाओं का दुरुपयोग करने वाले प्रभाव प्रदर्शन हैं।

Repository structure / रिपॉजिटरी संरचना

root@kitploit:~
.
├── README.md
├── poc.py                  # Working PoC (local UNIX socket only)
├── requirements.txt        # Python standard library only
├── LICENSE
├── lab/
│   ├── authz.rego          # OPA policy: blocks privileged + host-root bind
│   └── daemon.json         # Registers the AuthZ plugin
└── docs/
    ├── concepts.md         # 개념 / Concepts
    ├── lab-setup.md        # 환경 구성 / Lab setup
    ├── how-it-works.md     # 동작 원리 / How it works (source-level)
    ├── usage.md            # 사용법 / Usage
    ├── troubleshooting.md  # 문제 해결 / Troubleshooting
    └── references.md       # 참고 / References

Prerequisites / पूर्वापेक्षाएँ

KO: इस PoC के सार्थक रूप से काम करने के लिए निम्नलिखित सभी शर्तें आवश्यक हैं। EN: इस PoC के सार्थक होने के लिए निम्नलिखित सभी आवश्यक हैं।

Quick start / त्वरित आरंभ

root@kitploit:~
# 1) Pull the image used by the PoC
sudo docker pull alpine

# 2) Run the non-destructive bypass check
sudo python3 poc.py --mode check

Expected on a vulnerable target / असुरक्षित लक्ष्य पर अपेक्षित परिणाम:

root@kitploit:~
small request     -> HTTP 403   (AuthZ blocks)
oversized request -> HTTP 201 or HTTP 404   (AuthZ bypassed; daemon processed it)

KO: 404 No such image भी बायपास का प्रमाण है। इसका अर्थ है कि AuthZ ने अवरुद्ध (403) नहीं किया और अनुरोध Docker Daemon के इमेज जांच चरण तक पहुंच गया। प्रस्तुति/डेमो में भ्रम से बचने के लिए पहले alpine को pull करें। EN: 404 No such image अभी भी बायपास का सबूत है — अनुरोध AuthZ से पारित हुआ (403 नहीं) और डेमन की इमेज लुकअप तक पहुंचा। डेमो में भ्रम से बचने के लिए पहले alpine को pull करें।

पूर्ण उपयोग के लिए docs/usage.md देखें। / See docs/usage.md for full usage.

Lab-only warning / केवल प्रयोगशाला चेतावनी

KO: केवल अपने स्वामित्व वाली या स्पष्ट रूप से अनुमति प्राप्त पृथक प्रयोगशाला वातावरण में उपयोग करें। रिमोट Docker API, तृतीय-पक्ष सर्वर, उत्पादन वातावरण, या इंटरनेट पर उजागर Docker एंडपॉइंट के विरुद्ध न चलाएं। प्रभाव-डेमो मोड (rce-proof, host-command, reverse-shell-local) केवल एक स्पष्ट पुष्टिकरण फ़्लैग की आवश्यकता पर काम करते हैं। EN: केवल एक पृथक प्रयोगशाला में उपयोग करें जिसके आप स्वामी हैं या जिसके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। रिमोट Docker API, तृतीय-पक्ष सर्वर, उत्पादन, या इंटरनेट पर उजागर Docker एंडपॉइंट के विरुद्ध न चलाएं। प्रभाव-डेमो मोड (rce-proof, host-command, reverse-shell-local) के लिए एक स्पष्ट पुष्टिकरण फ़्लैग आवश्यक है।

References / संदर्भ

docs/references.md देखें। / See docs/references.md.

टूल डाउनलोड करें
शर्तआवश्यकताकारण
स्थानीय Docker API पहुंच (/var/run/docker.sock)हाँPoC सॉकेट पर अनुरोध भेजता है
बॉडी-निरीक्षण नीति के साथ AuthZ प्लगइन सक्षमहाँबायपास लक्ष्य AuthZ जांच है
Docker/Moby < 29.3.1हाँपैच किए गए संस्करण बड़े निकाय को अस्वीकार करते हैं
alpine इमेज स्थानीय रूप से उपलब्धअनुशंसितअन्यथा निर्माण 404 No such image लौटाता है