Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning — Explora o CVE-2026-21005 envenenando manifestos do Docker Registry V2 Schema 1 por meio de pushes não autenticados, permitindo a sobrescrita de tags e o comprometimento da cadeia de suprimentos. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemSegurança da Cadeia de SuprimentosConfiguração Incorreta
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

Explora o CVE-2026-21005 envenenando manifestos do Docker Registry V2 Schema 1 por meio de pushes não autenticados, permitindo a sobrescrita de tags e o comprometimento da cadeia de suprimentos.

Ver Repositório
5há 1 mêsAinda não revisado

CVE-2026-21005 – Envenenamento de Imagens no Docker Registry V2 Schema 1

Código do Programa (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – Envenenamento de Imagens no Docker Registry V2 Schema 1

Severity: Critical

Visão Geral

Um registro Docker privado aceita solicitações de push sem autenticação e usa manifestos Schema 1, que não incluem um digest de configuração endereçável por conteúdo. Um atacante pode sobrescrever uma tag existente com uma imagem maliciosa, e clientes que fizerem pull dessa tag executarão o código do atacante.

Detalhes da Vulnerabilidade

  • Tipo: Registro inseguro / Ataque à cadeia de suprimentos
  • Impacto: Comprometimento de contêiner, movimento lateral.
  • Causa raiz: O registro permite pushes não autenticados e os manifestos Schema 1 permitem a mutabilidade de tags sem verificação de integridade.

Demonstração de Exploração

  1. Inicie o registro simulado:
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
  2. Envie um manifesto envenenado:
    root@kitploit:~
    bash exploit_registry_poison.sh
    

A tag latest é sobrescrita.

Baixar ferramenta