Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE — Комбинация CVE-2026-55494 и CVE-2026-62308 для получения RCE с правами root в tugtainer | Kitploit
Инструменты/GitHubGitHub/4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеИнструмент Удаленного ДоступаПобег из Контейнера

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
4qu4r1um/tugtainer-1.30.2-cve-2026-55494-and-cve-2026-62308-to-rce

tugtainer-1.30.2-CVE-2026-55494-and-CVE-2026-62308-to-RCE

Комбинация CVE-2026-55494 и CVE-2026-62308 для получения RCE с правами root в tugtainer

Репозиторий
1 месяц назадЕщё не проверено

Tugtainer v1.30.2 RCE

RCE достигается за счёт использования двух уязвимостей:

  • CVE-2026-55494
  • CVE-2026-62308

Коротко: уязвимость SSRF используется для обращения к неаутентифицированному сервису во внутренней сети, чтобы создать Docker-контейнер, разделяющий тот же PID с Tugtainer. Это делает файловую систему контейнера Tugtainer доступной через /proc/1/root. Поскольку созданный контейнер имеет привилегии root, технически вы получаете root-доступ к системе контейнера Tugtainer.

Настройка

  • Запустите Docker Compose с предоставленным docker-compose.yml из этого репозитория или скопируйте и вставьте следующий код:
root@kitploit:~
networks:
  tugtainer:
    driver: bridge

services:
  socket-proxy:
    image: lscr.io/linuxserver/socket-proxy:latest
    container_name: socket-proxy
    environment:
      CONTAINERS: 1
      EVENTS: 1
      IMAGES: 1
      INFO: 1
      LOG_LEVEL: warning
      PING: 1
      NETWORKS: 1
      POST: 1
      TZ: Europe/Moscow
      VERSION: 1
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock:ro
    restart: unless-stopped
    read_only: true
    tmpfs:
      - /run
    networks:
      - tugtainer
    labels:
      dev.quenary.tugtainer.protected: True

  app:
    depends_on:
      - socket-proxy
    container_name: tugtainer
    image: ghcr.io/quenary/tugtainer:1.30.2
    tmpfs:
    - /tugtainer:size=100m
    restart: unless-stopped
    environment:
      DOCKER_HOST: tcp://socket-proxy:2375
    networks:
      - tugtainer
    ports:
      - '9412:80'
    labels:
      dev.quenary.tugtainer.protected: True

Эксплуатация

  • Запустите poc.py следующим образом:
root@kitploit:~
$ python poc.py <URL> <PASSWORD> <COMMAND>
  • Например:
root@kitploit:~
$ python poc.py http://localhost:9412 Admin123! "whoami > /proc/1/root/tmp/pwned"
  • Приведённая выше команда должна создать файл pwned в контейнере Tugtainer в /tmp.

Отказ от ответственности

  • Данное доказательство концепции (PoC) предоставляется исключительно в образовательных, исследовательских целях и для обеспечения безопасности.
  • Автор не несёт ответственности за любое неправомерное использование, ущерб, несанкционированный доступ, нарушение работы сервисов, потерю данных или юридические последствия, возникшие в результате использования этого кода. Пользователи несут полную ответственность за соблюдение всех применимых законов, нормативных требований и получение необходимых разрешений перед использованием данного PoC.
  • Данный PoC должен выполняться только в отношении систем, на тестирование которых у вас есть явное разрешение. Несанкционированное тестирование систем может быть незаконным и неэтичным.
  • Используя это программное обеспечение, вы подтверждаете, что делаете это на свой собственный риск.
Скачать инструмент