Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-17106 — PoC per Docker `docker cp` scrittura arbitraria di file, che sfrutta i difetti di symlink ed estrazione tar per sovrascrivere i binari dell'host o avviare agenti per la fuga dal container e l'esecuzione di codice come root. | Kitploit
Strumenti/GitHubGitHub/hackspeak/cve-2026-17106
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitRed TeamingEscape dal Container
GitHubhackspeak/cve-2026-17106

CVE-2026-17106

PoC per Docker `docker cp` scrittura arbitraria di file, che sfrutta i difetti di symlink ed estrazione tar per sovrascrivere i binari dell'host o avviare agenti per la fuga dal container e l'esecuzione di codice come root.

Vedi Repository
19 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-17106 — CopyEscape:docker cp scrittura arbitraria di file dal container all'host

Immagine di distribuzione HackSpeak. Questo repository è un'immagine di distribuzione del PoC CopyEscape (CVE-2026-17106) pubblicato dalla red team di Imperva (Ron Masas), il codice è identico a quello upstream; l'upstream non include una LICENSE, l'immagine, secondo la convenzione di distribuzione, adotta MIT License, Copyright (c) 2026 HackSpeak, il copyright del codice sorgente appartiene all'autore originale.

⚠️ Solo per ricerca sulla sicurezza e test autorizzati; la demo Linux sovrascriverà /usr/bin/runc, eseguire in una VM usa-e-getta e fare prima un backup verificabile, non eseguire in ambienti non autorizzati o di produzione.

Riepilogo della vulnerabilità

CopyEscape(CVE-2026-17106) è una vulnerabilità di scrittura arbitraria di file dal container all'host in Docker docker cp (e sbx cp di Docker Sandboxes), scoperta da Imperva Red Team (Ron Masas).

  • Meccanismo: docker cp non è una copia diretta del filesystem — il daemon esegue filepath.WalkDir sul filesystem del container per generare un archivio tar, il CLI riceve il tar e lo estrae lato client;
  • Difetto 1 (race TOCTOU lato archivio): il daemon blocca lo stato dell'oggetto container ma non congela i processi all'interno del container; un processo nel container può sostituire la directory con un symlink assoluto durante la walk, facendo sì che quando addTarFile esegue nuovamente Lstat veda un symlink → il flusso tar contiene voci incoerenti (prima un header symlink, seguito da una voce "file figlio");
  • Difetto 2 (gestione dei symlink lato estrazione): durante l'estrazione viene eseguito un controllo dei confini sul percorso costruito con filepath.Join, ma la os.Symlink effettiva usa l'hdr.Linkname originale non controllato (che può puntare a un percorso assoluto); durante l'estrazione successiva dei file figli, il kernel segue il symlink e scrive al di fuori della destinazione specificata dall'utente;
  • Impatto: un container malintenzionato può indurre il CLI a creare/sovrascrivere file arbitrari scrivibili sull'host con i privilegi dell'utente che esegue docker cp. Su macOS può sovrascrivere script di avvio della shell e la persistenza in ~/Library/LaunchAgents; su Linux, con sudo docker cp, può sovrascrivere , e le successive operazioni del ciclo di vita di Docker consentono l'esecuzione di codice come root.

Versioni verificate e corrette

  • Versioni verificate: Docker Engine/CLI 29.6.1, Docker Desktop 4.81.0;
  • Versioni corrette: Docker Engine/CLI 29.7.2, Docker Desktop 4.86.0, Docker Sandboxes 0.38.0 (2026-08-06);
  • Mitigazione temporanea: fermare il container prima della copia; evitare di usare sudo docker cp con container non fidati.

Utilizzo

Due demo (ambiente di test identico a quello ufficiale: Engine 29.6.1 / Desktop 4.81.0):

macOS (non distruttiva, crea ~/pwnd)

root@kitploit:~
cd macos
./demo-macos.sh

Linux (alto impatto, sovrascrive /usr/bin/runc)

root@kitploit:~
cd linux
# 按 linux/ 内说明构建镜像并运行;⚠️ 覆盖 runc 前务必备份

Per i passaggi dettagliati vedere i file di istruzioni nelle sottodirectory macos/ e linux/ di questo repository.

Disclaimer

  • Solo per ricerca sulla sicurezza, verifica delle vulnerabilità e test difensivi, eseguire in un ambiente isolato, non usare su sistemi non autorizzati;
  • La demo Linux sovrascriverà un binario critico dell'host (/usr/bin/runc), deve essere eseguita in una VM usa-e-getta e con backup.

Link di riferimento

  • Repository sorgente upstream (origine di questo PoC): https://github.com/masasron/CopyEscape-CVE-2026-17106
  • Blog ufficiale Imperva: CopyEscape: Taking Over Docker Hosts with docker cp — https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/
  • Notizia correlata: il 360 Vulnerability Research Institute ha confermato la riproduzione (CVE-2026-17106)
Scarica lo strumento
/usr/bin/runc