Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE — Uma combinação de CVE-2026-55494 e CVE-2026-62308 para obter RCE com privilégio root no tugtainer | Kitploit
Ferramentas/GitHubGitHub/4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoFerramenta de Acesso RemotoEscape de Contêiner

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce

tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE

Uma combinação de CVE-2026-55494 e CVE-2026-62308 para obter RCE com privilégio root no tugtainer

Ver Repositório
há 1 mêsAinda não revisado

Tugtainer v1.30.2 RCE

O RCE é obtido abusando de 2 vulnerabilidades

  • CVE-2026-55494
  • CVE-2026-62308

Em suma, uma vulnerabilidade SSRF é explorada para chamar um serviço não autenticado na rede interna, a fim de criar um docker que compartilha o mesmo pid do tugtainer, tornando o sistema de arquivos do docker tugtainer acessível via /proc/1/root. Como o docker criado tem privilégio de nível root, tecnicamente você tem acesso root sobre o sistema docker tugtainer.

Setup

  • Execute o docker compose com o docker-compose.yml fornecido neste repositório, ou copie e cole o seguinte
root@kitploit:~
networks:
  tugtainer:
    driver: bridge

services:
  socket-proxy:
    image: lscr.io/linuxserver/socket-proxy:latest
    container_name: socket-proxy
    environment:
      CONTAINERS: 1
      EVENTS: 1
      IMAGES: 1
      INFO: 1
      LOG_LEVEL: warning
      PING: 1
      NETWORKS: 1
      POST: 1
      TZ: Europe/Moscow
      VERSION: 1
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
    restart: unless-stopped
    read_only: true
    tmpfs:
      - /run
    networks:
      - tugtainer
    labels:
      dev.quenary.tugtainer.protected: True

  app:
    depends_on:
      - socket-proxy
    container_name: tugtainer
    image: ghcr.io/quenary/tugtainer:1.30.2
    tmpfs:
    - /tugtainer:size=100m
    restart: unless-stopped
    environment:
      DOCKER_HOST: tcp://socket-proxy:2375
    networks:
      - tugtainer
    ports:
      - '9412:80'
    labels:
      dev.quenary.tugtainer.protected: True

Exploit

  • Execute o poc.py da seguinte forma
root@kitploit:~
$ python poc.py <URL> <PASSWORD> <COMMAND>
  • Por exemplo
root@kitploit:~
$ python poc.py http://localhost:9412 Admin123! "whoami > /proc/1/root/tmp/pwned"
  • O comando acima deve criar um arquivo pwned no docker tugtainer em /tmp

Aviso Legal

  • Esta prova de conceito (PoC) é fornecida apenas para fins educacionais, de pesquisa e de segurança defensiva.
  • O autor não se responsabiliza por qualquer uso indevido, danos, acesso não autorizado, interrupção de serviço, perda de dados ou consequências legais decorrentes do uso deste código. Os usuários são os únicos responsáveis por garantir que cumprem todas as leis, regulamentos e requisitos de autorização aplicáveis antes de usar esta PoC.
  • Esta PoC deve ser executada apenas contra sistemas para os quais você tem permissão explícita para testar. Testes não autorizados de sistemas podem ser ilegais e antiéticos.
  • Ao usar este software, você reconhece que o faz por sua própria conta e risco.
Baixar ferramenta