Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning — Sfrutta CVE-2026-21005 avvelenando i manifest Docker Registry V2 Schema 1 tramite push non autenticati, consentendo la sovrascrittura dei tag e il compromesso della supply chain. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudSicurezza della Supply ChainConfigurazione Errata
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

Sfrutta CVE-2026-21005 avvelenando i manifest Docker Registry V2 Schema 1 tramite push non autenticati, consentendo la sovrascrittura dei tag e il compromesso della supply chain.

Vedi Repository
16 giorni faNon ancora revisionato

CVE-2026-21005 – Docker Registry V2 Schema 1 Avvelenamento delle Immagini

Codice del Programma (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – Docker Registry V2 Schema 1 Avvelenamento delle Immagini

Severity: Critical

Panoramica

Un registro Docker privato accetta richieste di push senza autenticazione e utilizza manifest Schema 1, che non includono un digest di configurazione content‑addressable. Un attaccante può sovrascrivere un tag esistente con un'immagine dannosa e i client che eseguono il pull di quel tag eseguiranno il codice dell'attaccante.

Dettagli della Vulnerabilità

  • Tipo: Registro non sicuro / Attacco alla supply chain
  • Impatto: Compromissione dei container, movimento laterale.
  • Causa principale: Il registro consente push non autenticati e i manifest Schema 1 abilitano la mutabilità dei tag senza verifica dell'integrità.

Dimostrazione dell'Exploit

  1. Avvia il registro simulato:
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
  2. Esegui il push di un manifest avvelenato:
    root@kitploit:~
    bash exploit_registry_poison.sh
    

Il tag latest viene sovrascritto.

Scarica lo strumento