Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-D0cker | Kitploit
Strumenti/GitHubGitHub/nicetop1027/cve-2026-d0cker
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneEscape dal Container
GitHubnicetop1027/cve-2026-d0cker

CVE-2026-D0cker

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-Pending: Evasione dal container tramite la vulnerabilità maskPaths di runC

Gravità: Critica (CVSS 9.8)
Componente: opencontainers/runc (libcontainer)
Tipo di vulnerabilità: CWE-59: Improper Link Resolution Before File Access ('Link Following')

🚨 Riepilogo esecutivo

Una vulnerabilità critica esiste nella funzione maskPaths di runc. Quando maschera percorsi sensibili (come /proc/kcore) all'interno di un container, runc usa os.OpenFile(path, O_PATH, 0) senza il flag O_NOFOLLOW. Ciò consente a un processo container malevolo di sostituire il percorso di destinazione con un symlink a un file host sensibile (ad es. /etc/shadow), facendo sì che runc esegua operazioni di mount sul file host anziché sul percorso del container.

💥 Prova di concetto dell'exploit

Il file exploit.go incluso dimostra il comportamento del kernel che consente questo bypass.

Utilizzo

Compila ed esegui in un ambiente Linux (o in un container con CAP_SYS_ADMIN se si testa la ricorsione):

root@kitploit:~
go run exploit.go

Analisi del codice dell'exploit

root@kitploit:~
// Vulnerable Code Pattern in runC:
// 1. Path is typically provided as a string (e.g. from config)
// 2. runC calls os.OpenFile(path, O_PATH...)
// 3. MISSING: unix.O_NOFOLLOW flag
// Result: Kernel follows symlink if attacker swapped the path.

🛡️ Rimedio

Patch richiesta: Aggiorna libcontainer/rootfs_linux.go per includere unix.O_NOFOLLOW quando si aprono i percorsi di destinazione per la mascheratura.

root@kitploit:~
- dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC, 0)
+ dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC|unix.O_NOFOLLOW, 0)

📂 Struttura del repository

  • exploit.go: Codice PoC funzionale in Go.
  • analysis.md: Analisi tecnica dettagliata della condizione di race.
  • cve_draft.md: Modello di report per la presentazione.

Disclaimer: Questo codice è destinato esclusivamente a scopi di ricerca sulla sicurezza e didattici.

Scarica lo strumento