Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-D0cker | Kitploit
Ferramentas/GitHubGitHub/nicetop1027/cve-2026-d0cker
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoEscape de Contêiner
GitHubnicetop1027/cve-2026-d0cker

CVE-2026-D0cker

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-Pending: Escape de Container via Vulnerabilidade maskPaths do runC

Severidade: Crítica (CVSS 9.8)
Componente: opencontainers/runc (libcontainer)
Tipo de Vulnerabilidade: CWE-59: Resolução Incorreta de Links Antes do Acesso a Arquivos ('Link Following')

🚨 Resumo Executivo

Existe uma vulnerabilidade crítica na função maskPaths do runc. Ao mascarar caminhos sensíveis (como /proc/kcore) dentro de um contêiner, o runc usa os.OpenFile(path, O_PATH, 0) sem a flag O_NOFOLLOW. Isso permite que um processo malicioso do contêiner substitua o caminho de destino por um symlink para um arquivo sensível do host (por exemplo, /etc/shadow), fazendo com que o runc execute operações de montagem no arquivo do host em vez do caminho do contêiner.

💥 Prova de Conceito do Exploit

O exploit.go incluído demonstra o comportamento do kernel que permite esse bypass.

Uso

Compile e execute em um ambiente Linux (ou em um contêiner com CAP_SYS_ADMIN se estiver testando recursão):

root@kitploit:~
go run exploit.go

Análise do Código do Exploit

root@kitploit:~
// Vulnerable Code Pattern in runC:
// 1. Path is typically provided as a string (e.g. from config)
// 2. runC calls os.OpenFile(path, O_PATH...)
// 3. MISSING: unix.O_NOFOLLOW flag
// Result: Kernel follows symlink if attacker swapped the path.

🛡️ Remediação

Patch Necessário: Atualize libcontainer/rootfs_linux.go para incluir unix.O_NOFOLLOW ao abrir caminhos de destino para mascaramento.

root@kitploit:~
- dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC, 0)
+ dstFh, err := os.OpenFile(path, unix.O_PATH|unix.O_CLOEXEC|unix.O_NOFOLLOW, 0)

📂 Estrutura do Repositório

  • exploit.go: Código PoC funcional em Go.
  • analysis.md: Análise técnica detalhada da condição de corrida.
  • cve_draft.md: Modelo de relatório para submissão.

Aviso Legal: Este código é apenas para fins de pesquisa em segurança e educação.

Baixar ferramenta