Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning — Эксплуатирует CVE-2026-21005 путём отравления манифестов Schema 1 Docker Registry V2 через неаутентифицированные push-запросы, что позволяет перезаписывать теги и компрометировать цепочку поставок. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning
Безопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных средБезопасность Цепочки ПоставокНеправильная Конфигурация
GitHubgeorge0papasotiriou/cve-2026-21005-docker-registry-v2-schema-1-image-poisoning

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21005-Docker-Registry-V2-Schema-1-Image-Poisoning

Эксплуатирует CVE-2026-21005 путём отравления манифестов Schema 1 Docker Registry V2 через неаутентифицированные push-запросы, что позволяет перезаписывать теги и компрометировать цепочку поставок.

Репозиторий
51 месяц назадЕщё не проверено

CVE-2026-21005 – Отравление образов Docker Registry V2 Schema 1

Программный код (Python Flask + Shell)

root@kitploit:~
# docker_registry_sim.py - Simulated registry that serves schema1 manifests
from flask import Flask, request, jsonify

app = Flask(__name__)
images = {
    'myapp': {
        'v1': {'layers': ['sha256:abc', 'sha256:def'], 'config': {}},
    }
}

@app.route('/v2/<name>/manifests/<tag>', methods=['GET', 'PUT'])
def manifest(name, tag):
    if request.method == 'PUT':
        images[name][tag] = request.json
        return jsonify({}), 201
    return jsonify(images[name].get(tag, {}))

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-21005 – Отравление образов Docker Registry V2 Schema 1

Severity: Critical

Обзор

Частный реестр Docker принимает push-запросы без аутентификации и использует манифесты Schema 1, которые не содержат контент-адресуемый дайджест конфигурации. Злоумышленник может перезаписать существующий тег вредоносным образом, и клиенты, выполняющие pull этого тега, запустят код злоумышленника.

Детали уязвимости

  • Тип: Небезопасный реестр / атака на цепочку поставок
  • Воздействие: Компрометация контейнера, горизонтальное перемещение.
  • Корневая причина: Реестр допускает push без аутентификации, а манифесты Schema 1 обеспечивают изменяемость тегов без проверки целостности.

Демонстрация эксплуатации

  1. Запустите симулятор реестра:
    root@kitploit:~
    pip install flask
    python docker_registry_sim.py
    
  2. Отправьте отравленный манифест:
    root@kitploit:~
    bash exploit_registry_poison.sh
    

Тег latest перезаписан.

Скачать инструмент