Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-17106 — PoC para escrita arbitrária de arquivos via `docker cp` do Docker, explorando falhas de symlink e extração de tar para sobrescrever binários do host ou lançar agentes para escape de contêiner e execução de código como root. | Kitploit
Ferramentas/GitHubGitHub/hackspeak/cve-2026-17106
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoRed TeamingEscape de Contêiner
GitHubhackspeak/cve-2026-17106

CVE-2026-17106

PoC para escrita arbitrária de arquivos via `docker cp` do Docker, explorando falhas de symlink e extração de tar para sobrescrever binários do host ou lançar agentes para escape de contêiner e execução de código como root.

Ver Repositório
110há 29 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-17106 — CopyEscape: escrita arbitrária de arquivos do contêiner para o host via docker cp

Imagem de distribuição do HackSpeak. Este repositório é uma imagem de distribuição do PoC do CopyEscape (CVE-2026-17106) divulgado publicamente pela equipe vermelha da Imperva (Ron Masas), com código idêntico ao upstream; o upstream não inclui LICENSE, então a imagem segue a convenção de distribuição usando MIT License, Copyright (c) 2026 HackSpeak, com os direitos autorais do código pertencentes ao autor original.

⚠️ Apenas para pesquisa de segurança e testes autorizados; a demonstração em Linux sobrescreverá /usr/bin/runc, execute em uma VM descartável e faça um backup verificável antes, não execute em ambientes não autorizados ou de produção.

Resumo da vulnerabilidade

CopyEscape (CVE-2026-17106) é uma vulnerabilidade de escrita arbitrária de arquivos do contêiner para o host no docker cp do Docker (e no sbx cp do Docker Sandboxes), descoberta pela Equipe Vermelha da Imperva (Ron Masas).

  • Mecanismo: docker cp não é uma cópia direta do sistema de arquivos — o daemon executa filepath.WalkDir no sistema de arquivos do contêiner para gerar um arquivo tar, e o CLI recebe o tar e o extrai no lado do cliente;
  • Falha 1 (corrida TOCTOU no lado do arquivamento): o daemon bloqueia o estado do objeto do contêiner, mas não congela os processos dentro do contêiner; um processo no contêiner pode substituir um diretório por um link simbólico absoluto durante o walk, fazendo com que addTarFile veja um symlink no próximo Lstat → o fluxo tar apresenta entradas inconsistentes (primeiro o cabeçalho do symlink, seguidas de entradas de "subarquivo");
  • Falha 2 (tratamento de links simbólicos no lado da extração): na extração, a verificação de limites é feita no caminho construído após filepath.Join, mas o os.Symlink real usa o hdr.Linkname original não verificado (que pode apontar para um caminho absoluto); na extração subsequente dos subarquivos, o kernel segue esse symlink e grava fora do destino especificado pelo usuário;
  • Impacto: um contêiner malicioso pode induzir o CLI a criar/sobrescrever quaisquer arquivos graváveis no host com os privilégios do usuário que executou docker cp. No macOS, é possível sobrescrever scripts de inicialização do shell e ~/Library/LaunchAgents para persistência; no Linux, usando sudo docker cp, é possível sobrescrever e, em seguida, operações do ciclo de vida do Docker podem resultar em execução de código como root.

Versões verificadas e corrigidas

  • Versões verificadas: Docker Engine/CLI 29.6.1, Docker Desktop 4.81.0;
  • Versões corrigidas: Docker Engine/CLI 29.7.2, Docker Desktop 4.86.0, Docker Sandboxes 0.38.0 (2026-08-06);
  • Mitigação temporária: pare o contêiner antes de copiar; evite usar sudo docker cp em contêineres não confiáveis.

Uso

Duas demonstrações (ambiente de teste idêntico ao oficial: Engine 29.6.1 / Desktop 4.81.0):

macOS (não destrutivo, cria ~/pwnd)

root@kitploit:~
cd macos
./demo-macos.sh

Linux (alto impacto, sobrescreve /usr/bin/runc)

root@kitploit:~
cd linux
# Siga as instruções em linux/ para construir a imagem e executar; ⚠️ faça backup antes de sobrescrever o runc

Para etapas detalhadas, consulte os arquivos de instruções nos subdiretórios macos/ e linux/ deste repositório.

Aviso legal

  • Apenas para pesquisa de segurança, validação de vulnerabilidades e testes defensivos; execute em ambiente isolado e não use em sistemas não autorizados;
  • A demonstração em Linux sobrescreve um binário crítico do host (/usr/bin/runc); execute somente em uma VM descartável e faça backup.

Links de referência

  • Repositório upstream (origem deste PoC): https://github.com/masasron/CopyEscape-CVE-2026-17106
  • Blog oficial da Imperva: CopyEscape: Taking Over Docker Hosts with docker cp — https://www.imperva.com/blog/copyescape-taking-over-docker-hosts-with-docker-cp/
  • Cobertura relacionada: o 360 Vulnerability Research Institute confirmou a reprodução (CVE-2026-17106)
Baixar ferramenta
/usr/bin/runc