Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34040-PoC — CVE-2026-34040のラボ再現:大規模(>1MB)なリクエストボディを使用して、ホストアクセス権を持つ特権コンテナを作成することで、Docker/Moby AuthZプラグインをバイパスします。 | Kitploit
ツール/GitHubGitHub/m0nk3ygod/cve-2026-34040-poc
クラウドインフラストラクチャセキュリティコンテナセキュリティ脆弱性分析エクスプロイト学習と教育ラボと実践
GitHubm0nk3ygod/cve-2026-34040-poc

CVE-2026-34040-PoC

CVE-2026-34040のラボ再現:大規模(>1MB)なリクエストボディを使用して、ホストアクセス権を持つ特権コンテナを作成することで、Docker/Moby AuthZプラグインをバイパスします。

リポジトリを見る
53ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34040 — Docker/Moby AuthZ プラグイン バイパス(ラボ PoC)

KO: Docker(Moby)の認可(AuthZ)プラグインを 1MB を超えるリクエストボディ でバイパスする脆弱性の実習用再現プロジェクトです。 EN: Docker(Moby)の認可(AuthZ)プラグインを 1MB を超えるリクエストボディ でバイパスする脆弱性のラボ再現です。

脆弱性の事実 / 脆弱性の詳細

項目値
CVECVE-2026-34040
CVSS 3.18.8(High)— CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-288(代替パスまたはチャネルを使用した認証バイパス)、CWE-863(誤った認可)
影響を受けるバージョンmoby/moby < 29.3.1、docker/docker < 29.3.1、moby/moby/v2 < 2.0.0-beta.8
修正バージョン29.3.1、2.0.0-beta.8
根本原因CVE-2024-41110 の不完全な修正
パッチコミットmoby/moby@e89edb1

KO: 公式 CVSS ベクトルは AV:L(ローカル)です。つまり、評価シナリオは ローカル Docker API アクセス(通常は /var/run/docker.sock)を持つ低権限ユーザー です。この PoC もローカル UNIX ソケットのみを使用します。 EN: 公式 CVSS ベクトルは AV:L(ローカル)です。評価シナリオは ローカル Docker API アクセス(通常は /var/run/docker.sock)を持つ低権限ユーザー です。この PoC はローカル UNIX ソケットのみを使用します。

これが示すもの / デモの内容

KO:

  1. 通常サイズの特権コンテナ作成リクエストは AuthZ プラグインによってブロックされる(HTTP 403)。
  2. 1MB を超えるパディングを含む同一リクエストは AuthZ チェックをバイパスする。
  3. バイパスされたリクエストは Docker デーモンの処理段階に到達し、特権コンテナを作成する。
  4. 特権 + ホストバインドマウントの組み合わせにより、ホストファイルの読み取りとホストコマンドの実行をデモできる。

EN:

  1. 通常サイズの特権コンテナ作成リクエストは AuthZ プラグインによってブロックされる(HTTP 403)。
  2. 1MB を超えるパディングを含む同一リクエストは AuthZ チェックをバイパスする。
  3. バイパスされたリクエストは Docker デーモンに到達し、特権コンテナを作成する。
  4. 特権 + ホストバインドマウントにより、ホストファイルの読み取りとホストコマンドの実行をデモできる。

KO: この CVE 自体は直接 /etc/shadow を読み取ったり RCE を実行したりはしません。脆弱性の本質は AuthZ がブロックすべき Docker API リクエストをバイパスすること であり、その後のステップ(ファイル読み取り、chroot、コマンド実行)は通常の Docker/Linux 機能を悪用した影響デモです。 EN: この CVE 自体は直接 /etc/shadow を読み取ったり RCE を実行したりしません。脆弱性の本質は AuthZ がブロックすべき Docker API リクエストをバイパスすること であり、その後のステップ(ファイル読み取り、chroot、コマンド実行)は通常の Docker/Linux 機能を悪用した影響デモです。

リポジトリ構造 / 保存場所

root@kitploit:~
.
├── README.md
├── poc.py                  # 実動 PoC(ローカル UNIX ソケットのみ)
├── requirements.txt        # Python 標準ライブラリのみ
├── LICENSE
├── lab/
│   ├── authz.rego          # OPA ポリシー:特権 + ホストルートバインドをブロック
│   └── daemon.json         # AuthZ プラグインを登録
└── docs/
    ├── concepts.md         # 概念 / 概念
    ├── lab-setup.md        # 環境構築 / ラボ設定
    ├── how-it-works.md     # 動作原理 / 動作原理(ソースレベル)
    ├── usage.md            # 使用方法 / 使用法
    ├── troubleshooting.md  # トラブルシューティング / トラブルシューティング
    └── references.md       # 参考 / 参考文献

前提条件 / 前提条件

KO: この PoC が意味をなすには、以下の条件がすべて必要です。 EN: 以下のすべてがこの PoC に必要です。

クイックスタート / クイックスタート

root@kitploit:~
# 1) PoC で使用するイメージをプル
sudo docker pull alpine

# 2) 非破壊的なバイパスチェックを実行
sudo python3 poc.py --mode check

脆弱なターゲットでの期待結果 / 脆弱なターゲットでの期待される結果:

root@kitploit:~
small request     -> HTTP 403   (AuthZ がブロック)
oversized request -> HTTP 201 or HTTP 404   (AuthZ をバイパス; デーモンが処理)

KO: 404 No such image もバイパスの証拠です。AuthZ がブロック(403)せず、Docker デーモンのイメージ確認段階まで到達したことを意味します。発表/デモでは混乱を避けるために事前に alpine をプルしておいてください。 EN: 404 No such image もバイパスの証拠です。リクエストが AuthZ を通り(403 ではなく)、デーモンのイメージ検索に到達したことを示します。デモでは混乱を避けるために事前に alpine をプルしてください。

完全な使用方法は docs/usage.md を参照。 / 完全な使用法は docs/usage.md を参照。

ラボ限定警告 / ラボ限定の警告

KO: 自分が所有する、または明示的に許可された隔離されたラボ環境でのみ使用してください。リモート Docker API、第三者のサーバー、本番環境、インターネットに公開された Docker エンドポイントに対して実行しないでください。影響デモモード(rce-proof、host-command、reverse-shell-local)は明示的な確認フラグが必要です。 EN: 自分が所有する、または明示的に許可された隔離されたラボ環境でのみ使用してください。リモート Docker API、第三者のサーバー、本番環境、インターネットに公開された Docker エンドポイントに対して実行しないでください。影響デモモード(rce-proof、host-command、reverse-shell-local)は明示的な確認フラグが必要です。

参考文献 / 参考文献

docs/references.md を参照。 / docs/references.md を参照。

ツールをダウンロード
条件必須理由
ローカル Docker API アクセス(/var/run/docker.sock)はいPoC はソケットにリクエストを送信する
ボディ検査ポリシーが有効な AuthZ プラグインはいバイパス対象は AuthZ チェック
Docker/Moby < 29.3.1はい修正版では巨大なボディを拒否する
alpine イメージがローカルに存在すること推奨ない場合、作成時に 404 No such image が返る