Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning — CVE-2026-21005を悪用し、未認証のプッシュを介してDocker Registry V2 Schema 1マニフェストを汚染することで、タグの上書きとサプライチェーンへの侵害を可能にします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティサプライチェーンセキュリティ設定ミス
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

CVE-2026-21005を悪用し、未認証のプッシュを介してDocker Registry V2 Schema 1マニフェストを汚染することで、タグの上書きとサプライチェーンへの侵害を可能にします。

リポジトリを見る
51ヶ月前未レビュー

CVE-2026-21005 – Docker Registry V2 Schema 1 イメージポイズニング

プログラムコード (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – Docker Registry V2 Schema 1 イメージポイズニング

Severity: Critical

概要

プライベート Docker レジストリが、認証なしでプッシュリクエストを受け入れ、コンテンツアドレス可能な構成ダイジェストを含まない Schema 1 マニフェストを使用しています。攻撃者は既存のタグを悪意のあるイメージで上書きでき、そのタグをプルしたクライアントは攻撃者のコードを実行します。

脆弱性の詳細

  • 種類: 安全でないレジストリ / サプライチェーン攻撃
  • 影響: コンテナの侵害、ラテラルムーブメント(水平展開)。
  • 根本原因: レジストリが認証なしのプッシュを許可しており、Schema 1 マニフェストが完全性検証なしでタグの可変性を可能にします。

エクスプロイトの実証

  1. シミュレートされたレジストリを起動します:
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
  2. ポイズニングされたマニフェストをプッシュします:
    root@kitploit:~
    bash exploit_registry_poison.sh
    

タグ latest は上書きされます。

ツールをダウンロード