Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume — CVE-2026-5555 用の概念実証エクスプロイト。rshared ボリューム内の /proc/self/fd シンボリックリンクを介したコンテナエスケープを実証し、ホストファイルを上書きして root 権限を取得します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume
特権昇格コンテナセキュリティ脆弱性分析エクスプロイトコンテナエスケープ
GitHubgeorge0papasotiriou/cve-2026-5555-container-escape-via-proc-self-fd-symlink-in-shared-volume

CVE-2026-5555-Container-Escape-via-proc-self-fd-Symlink-in-Shared-Volume

CVE-2026-5555 用の概念実証エクスプロイト。rshared ボリューム内の /proc/self/fd シンボリックリンクを介したコンテナエスケープを実証し、ホストファイルを上書きして root 権限を取得します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
18日前未レビュー

CVE-2026-5555 – /proc/self/fd シンボリックリンクによるコンテナエスケープ

Severity: Critical

概要

rshared 伝播でマウントされた共有ボリュームにより、悪意のあるコンテナが /proc/self/fd を介してホストファイルを指すシンボリックリンクを作成できます。ボリュームに書き込むホストプロセスがそのシンボリックリンクを辿ることで、重要なホストファイルが上書きされ、コンテナからのエスケープが発生します。

脆弱性の詳細

  • 種類: コンテナエスケープ / シンボリックリンク攻撃
  • 影響: ホストファイルの上書き、ホスト上での root への権限昇格。
  • 根本原因: コンテナランタイムは、procfs を利用したトリックによってコンテナのマウントネームスペース外を指すシンボリックリンクの作成を防いでいません。

エクスプロイトのデモ

  1. シミュレートされたホストのログ記録サービスを起動します:
    root@kitploit:~
    python vulnerable_container_engine.py
    
  2. 別のターミナルで(悪意のあるコンテナとして動作する)、次のコマンドを実行します:
    root@kitploit:~
    python exploit_container_escape.py
    
ツールをダウンロード