Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE — Una combinazione di CVE-2026-55494 e CVE-2026-62308 per ottenere RCE con privilegi di root in tugtainer | Kitploit
Strumenti/GitHubGitHub/4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneStrumento di Accesso RemotoEscape dal Container

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce

tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE

Una combinazione di CVE-2026-55494 e CVE-2026-62308 per ottenere RCE con privilegi di root in tugtainer

Vedi Repository
1 mese faNon ancora revisionato

Tugtainer v1.30.2 RCE

L'RCE viene ottenuta sfruttando 2 vulnerabilità

  • CVE-2026-55494
  • CVE-2026-62308

In breve, una vulnerabilità SSRF viene sfruttata per chiamare un servizio non autenticato nella rete interna per creare un docker che condivide lo stesso pid con tugtainer, rendendo così accessibile il filesystem del docker di tugtainer tramite /proc/1/root, e poiché il docker creato ha privilegi di livello root, tecnicamente si ha accesso root sul sistema docker di tugtainer

Configurazione

  • Esegui docker compose con il file docker-compose.yml fornito in questo repository, oppure copia e incolla quanto segue
root@kitploit:~
networks:
  tugtainer:
    driver: bridge

services:
  socket-proxy:
    image: lscr.io/linuxserver/socket-proxy:latest
    container_name: socket-proxy
    environment:
      CONTAINERS: 1
      EVENTS: 1
      IMAGES: 1
      INFO: 1
      LOG_LEVEL: warning
      PING: 1
      NETWORKS: 1
      POST: 1
      TZ: Europe/Moscow
      VERSION: 1
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
    restart: unless-stopped
    read_only: true
    tmpfs:
      - /run
    networks:
      - tugtainer
    labels:
      dev.quenary.tugtainer.protected: True

  app:
    depends_on:
      - socket-proxy
    container_name: tugtainer
    image: ghcr.io/quenary/tugtainer:1.30.2
    tmpfs:
    - /tugtainer:size=100m
    restart: unless-stopped
    environment:
      DOCKER_HOST: tcp://socket-proxy:2375
    networks:
      - tugtainer
    ports:
      - '9412:80'
    labels:
      dev.quenary.tugtainer.protected: True

Exploit

  • Esegui il file poc.py come segue
root@kitploit:~
$ python poc.py <URL> <PASSWORD> <COMMAND>
  • Per esempio
root@kitploit:~
$ python poc.py http://localhost:9412 Admin123! "whoami > /proc/1/root/tmp/pwned"
  • Il comando sopra dovrebbe creare un file pwned nel docker di tugtainer in /tmp

Dichiarazione di esclusione di responsabilità

  • Questa proof-of-concept (PoC) è fornita esclusivamente per scopi educativi, di ricerca e di sicurezza difensiva.
  • L'autore non è responsabile per qualsiasi uso improprio, danno, accesso non autorizzato, interruzione del servizio, perdita di dati o conseguenze legali derivanti dall'uso di questo codice. Gli utenti sono gli unici responsabili di assicurarsi di rispettare tutte le leggi, i regolamenti e i requisiti di autorizzazione applicabili prima di utilizzare questa PoC.
  • Questa PoC dovrebbe essere eseguita solo su sistemi per i quali si ha esplicita autorizzazione al test. Il test non autorizzato dei sistemi può essere illegale e non etico.
  • Utilizzando questo software, l'utente riconosce di farlo a proprio rischio.
Scarica lo strumento