
CVE-2026-34040 का प्रयोगशाला पुनरुत्पादन: Docker/Moby AuthZ प्लगइन्स को बायपास करता है, जो 1MB से बड़े अनुरोध निकायों का उपयोग करके होस्ट एक्सेस वाले विशेषाधिकार प्राप्त कंटेनर बनाता है।
KO: Docker(Moby) के प्राधिकरण (AuthZ) प्लगइन को 1MB से अधिक अनुरोध निकाय के माध्यम से बायपास करने वाली भेद्यता का अभ्यास प्रतिकृति परियोजना है। EN: एक भेद्यता की प्रयोगशाला प्रतिकृति जो बड़े आकार (>1MB) अनुरोध निकाय का उपयोग करके Docker (Moby) प्राधिकरण (AuthZ) प्लगइन्स को बायपास करती है।
| वस्तु | मान |
|---|---|
| CVE | CVE-2026-34040 |
| CVSS 3.1 | 8.8 (उच्च) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | CWE-288 (वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास), CWE-863 (गलत प्राधिकरण) |
| प्रभावित | moby/moby < 29.3.1, docker/docker < 29.3.1, moby/moby/v2 < 2.0.0-beta.8 |
| फिक्स किया गया | 29.3.1, 2.0.0-beta.8 में |
| मूल कारण | CVE-2024-41110 के लिए अपूर्ण फिक्स |
| पैच कमिट | moby/moby@e89edb1 |
KO: आधिकारिक CVSS वेक्टर
AV:L(स्थानीय) है। अर्थात मूल्यांकन मानदंड स्थानीय Docker API पहुंच (आमतौर पर/var/run/docker.sock) वाला निम्न-विशेषाधिकार वाला उपयोगकर्ता है। यह PoC भी केवल स्थानीय UNIX सॉकेट का उपयोग करता है। EN: आधिकारिक CVSS वेक्टरAV:L(स्थानीय) है। मूल्यांकित परिदृश्य स्थानीय Docker API पहुंच (आमतौर पर/var/run/docker.sock) वाला निम्न-विशेषाधिकार वाला उपयोगकर्ता है। यह PoC केवल स्थानीय UNIX सॉकेट का उपयोग करता है।
KO:
- सामान्य आकार के विशेषाधिकार प्राप्त कंटेनर निर्माण अनुरोध को AuthZ प्लगइन द्वारा अवरुद्ध किया जाता है (HTTP 403)।
- 1MB से अधिक पैडिंग वाला वही अनुरोध AuthZ जांच को बायपास करता है।
- बायपास किया गया अनुरोध Docker Daemon प्रसंस्करण चरण तक पहुंचता है और विशेषाधिकार प्राप्त कंटेनर बनाता है।
- विशेषाधिकार प्राप्त + होस्ट बाइंड माउंट के संयोजन से होस्ट फ़ाइल पढ़ना और होस्ट कमांड निष्पादन प्रदर्शित किया जा सकता है।
EN:
- एक सामान्य आकार के विशेषाधिकार प्राप्त कंटेनर-निर्माण अनुरोध को AuthZ प्लगइन द्वारा अवरुद्ध किया जाता है (HTTP 403)।
- 1MB से अधिक पैडिंग वाला वही अनुरोध AuthZ जांच को बायपास करता है।
- बायपास किया गया अनुरोध Docker डेमन तक पहुंचता है और एक विशेषाधिकार प्राप्त कंटेनर बनाता है।
- विशेषाधिकार प्राप्त + होस्ट बाइंड माउंट के साथ, होस्ट फ़ाइल पढ़ना और होस्ट कमांड निष्पादन प्रदर्शित किया जा सकता है।
KO: यह CVE स्वयं सीधे
/etc/shadowनहीं पढ़ता या RCE नहीं करता। भेद्यता का सार AuthZ को अवरुद्ध करना चाहिए था उस Docker API अनुरोध को बायपास करना है; बाद के चरण (फ़ाइल पढ़ना, chroot, कमांड निष्पादन) सामान्य Docker/Linux सुविधाओं का दुरुपयोग करने वाले प्रभाव प्रदर्शन हैं। EN: यह CVE स्वयं सीधे/etc/shadowनहीं पढ़ता या RCE नहीं करता। भेद्यता Docker API अनुरोध का बायपास है जिसे AuthZ को अवरुद्ध करना चाहिए; बाद के चरण (फ़ाइल पढ़ना, chroot, कमांड निष्पादन) सामान्य Docker/Linux सुविधाओं का दुरुपयोग करने वाले प्रभाव प्रदर्शन हैं।
.
├── README.md
├── poc.py # Working PoC (local UNIX socket only)
├── requirements.txt # Python standard library only
├── LICENSE
├── lab/
│ ├── authz.rego # OPA policy: blocks privileged + host-root bind
│ └── daemon.json # Registers the AuthZ plugin
└── docs/
├── concepts.md # 개념 / Concepts
├── lab-setup.md # 환경 구성 / Lab setup
├── how-it-works.md # 동작 원리 / How it works (source-level)
├── usage.md # 사용법 / Usage
├── troubleshooting.md # 문제 해결 / Troubleshooting
└── references.md # 참고 / References
KO: इस PoC के सार्थक रूप से काम करने के लिए निम्नलिखित सभी शर्तें आवश्यक हैं। EN: इस PoC के सार्थक होने के लिए निम्नलिखित सभी आवश्यक हैं।
# 1) Pull the image used by the PoC
sudo docker pull alpine
# 2) Run the non-destructive bypass check
sudo python3 poc.py --mode check
Expected on a vulnerable target / असुरक्षित लक्ष्य पर अपेक्षित परिणाम:
small request -> HTTP 403 (AuthZ blocks)
oversized request -> HTTP 201 or HTTP 404 (AuthZ bypassed; daemon processed it)
KO:
404 No such imageभी बायपास का प्रमाण है। इसका अर्थ है कि AuthZ ने अवरुद्ध (403) नहीं किया और अनुरोध Docker Daemon के इमेज जांच चरण तक पहुंच गया। प्रस्तुति/डेमो में भ्रम से बचने के लिए पहलेalpineको pull करें। EN:404 No such imageअभी भी बायपास का सबूत है — अनुरोध AuthZ से पारित हुआ (403 नहीं) और डेमन की इमेज लुकअप तक पहुंचा। डेमो में भ्रम से बचने के लिए पहलेalpineको pull करें।
पूर्ण उपयोग के लिए docs/usage.md देखें। / See docs/usage.md for full usage.
KO: केवल अपने स्वामित्व वाली या स्पष्ट रूप से अनुमति प्राप्त पृथक प्रयोगशाला वातावरण में उपयोग करें। रिमोट Docker API, तृतीय-पक्ष सर्वर, उत्पादन वातावरण, या इंटरनेट पर उजागर Docker एंडपॉइंट के विरुद्ध न चलाएं। प्रभाव-डेमो मोड (
rce-proof,host-command,reverse-shell-local) केवल एक स्पष्ट पुष्टिकरण फ़्लैग की आवश्यकता पर काम करते हैं। EN: केवल एक पृथक प्रयोगशाला में उपयोग करें जिसके आप स्वामी हैं या जिसके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। रिमोट Docker API, तृतीय-पक्ष सर्वर, उत्पादन, या इंटरनेट पर उजागर Docker एंडपॉइंट के विरुद्ध न चलाएं। प्रभाव-डेमो मोड (rce-proof,host-command,reverse-shell-local) के लिए एक स्पष्ट पुष्टिकरण फ़्लैग आवश्यक है।
docs/references.md देखें। / See docs/references.md.
| शर्त | आवश्यकता | कारण |
|---|
स्थानीय Docker API पहुंच (/var/run/docker.sock) | हाँ | PoC सॉकेट पर अनुरोध भेजता है |
| बॉडी-निरीक्षण नीति के साथ AuthZ प्लगइन सक्षम | हाँ | बायपास लक्ष्य AuthZ जांच है |
| Docker/Moby < 29.3.1 | हाँ | पैच किए गए संस्करण बड़े निकाय को अस्वीकार करते हैं |
alpine इमेज स्थानीय रूप से उपलब्ध | अनुशंसित | अन्यथा निर्माण 404 No such image लौटाता है |