Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/m0nk3ygod/cve-2026-34040-poc
Безопасность облачной инфраструктурыБезопасность контейнеровАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHubm0nk3ygod/cve-2026-34040-poc

CVE-2026-34040-PoC

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34040 — Обход AuthZ-плагина Docker/Moby (лабораторный PoC)

KO: Лабораторный проект, воспроизводящий уязвимость, которая обходит плагины авторизации (AuthZ) Docker (Moby) с помощью тела запроса размером более 1 МБ. EN: Лабораторная репродукция уязвимости, обходящей плагины авторизации (AuthZ) Docker (Moby) с помощью слишком большого (>1 МБ) тела запроса.

Факты об уязвимости

ПунктЗначение
CVECVE-2026-34040
CVSS 3.18.8 (высокий) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-288 (Обход аутентификации через альтернативный путь или канал), CWE-863 (Неверная авторизация)
Затронутыmoby/moby < 29.3.1, docker/docker < 29.3.1, moby/moby/v2 < 2.0.0-beta.8
Исправлено в29.3.1, 2.0.0-beta.8
Корневая причинаНеполное исправление CVE-2024-41110
Коммит исправленияmoby/moby@e89edb1

KO: Официальный вектор CVSS — AV:L (локальный). Оцениваемый сценарий — это пользователь с низкими привилегиями и локальным доступом к Docker API (обычно /var/run/docker.sock). Этот PoC использует только локальный UNIX-сокет. EN: Официальный вектор CVSS — AV:L (локальный). Оцениваемый сценарий — пользователь с низкими привилегиями и локальным доступом к Docker API (обычно /var/run/docker.sock). Данный PoC использует только локальный UNIX-сокет.

Что это демонстрирует

KO:

  1. Обычный запрос на создание привилегированного контейнера блокируется AuthZ-плагином (HTTP 403).
  2. Тот же запрос с padding более 1 МБ обходит проверку AuthZ.
  3. Обойдённый запрос достигает этапа обработки демоном Docker и создаёт привилегированный контейнер.
  4. Связка privileged + bind-mount хоста позволяет продемонстрировать чтение файлов хоста и выполнение команд на хосте.

EN:

  1. Обычный запрос на создание привилегированного контейнера блокируется AuthZ-плагином (HTTP 403).
  2. Тот же запрос, дополненный padding до размера более 1 МБ, обходит проверку AuthZ.
  3. Обойдённый запрос доходит до демона Docker и создаёт привилегированный контейнер.
  4. Связка privileged + bind-mount хоста позволяет продемонстрировать чтение файлов хоста и выполнение команд на хосте.

KO: Сам CVE не читает /etc/shadow и не выполняет RCE напрямую. Суть уязвимости — обход запроса к Docker API, который AuthZ должна блокировать; последующие шаги (чтение файла, chroot, выполнение команд) — это демонстрация воздействия, использующая штатные функции Docker/Linux. EN: Уязвимость сама по себе не читает /etc/shadow и не выполняет RCE напрямую. Суть уязвимости — обход запроса к Docker API, который должна блокировать AuthZ; последующие шаги (чтение файла, chroot, выполнение команд) — это демонстрация воздействия, использующая обычные функции Docker/Linux.

Структура репозитория

root@kitploit:~
.
├── README.md
├── poc.py                  # Working PoC (local UNIX socket only)
├── requirements.txt        # Python standard library only
├── LICENSE
├── lab/
│   ├── authz.rego          # OPA policy: blocks privileged + host-root bind
│   └── daemon.json         # Registers the AuthZ plugin
└── docs/
    ├── concepts.md         # 개념 / Concepts
    ├── lab-setup.md        # 환경 구성 / Lab setup
    ├── how-it-works.md     # 동작 원리 / How it works (source-level)
    ├── usage.md            # 사용법 / Usage
    ├── troubleshooting.md  # 문제 해결 / Troubleshooting
    └── references.md       # 참고 / References

Предварительные требования

KO: Для осмысленной работы этого PoC необходимы все перечисленные ниже условия. EN: Для того чтобы PoC работал осмысленно, необходимы все перечисленные ниже условия.

Быстрый старт

root@kitploit:~
# 1) Pull the image used by the PoC
sudo docker pull alpine

# 2) Run the non-destructive bypass check
sudo python3 poc.py --mode check

Ожидаемый результат на уязвимой системе:

root@kitploit:~
small request     -> HTTP 403   (AuthZ blocks)
oversized request -> HTTP 201 or HTTP 404   (AuthZ bypassed; daemon processed it)

KO: 404 No such image также является доказательством обхода — запрос не был заблокирован AuthZ (не 403) и дошёл до этапа поиска образа у демона. Чтобы избежать путаницы в презентации/демо, заранее загрузите alpine. EN: 404 No such image — тоже доказательство обхода: запрос прошёл AuthZ (не 403) и достиг этапа поиска образа у демона. Заранее загрузите alpine, чтобы избежать путаницы во время демонстрации.

Полное описание использования см. в docs/usage.md.

Предупреждение: только для лаборатории

KO: Используйте только в изолированной лабораторной среде, которой вы владеете или на тестирование которой получили явное разрешение. Не запускайте против удалённых Docker API, сторонних серверов, production-сред или Docker-эндпоинтов, доступных из интернета. Режимы демонстрации воздействия (rce-proof, host-command, reverse-shell-local) работают только при наличии явного флага подтверждения. EN: Используйте только в изолированной лабораторной среде, которой вы владеете или на тестирование которой получили явное разрешение. Не запускайте против удалённых Docker API, сторонних серверов, производственных сред или Docker-эндпоинтов, доступных из интернета. Режимы демонстрации воздействия (rce-proof, host-command, reverse-shell-local) требуют явного флага подтверждения.

Ссылки

См. docs/references.md.

Скачать инструмент
УсловиеОбязательноПричина
Локальный доступ к Docker API (/var/run/docker.sock)ДаPoC отправляет запросы в сокет
Включён AuthZ-плагин с политикой, проверяющей тело запросаДаЦель обхода — проверка AuthZ
Docker/Moby < 29.3.1ДаИсправленные версии отклоняют слишком большие тела запросов
Образ alpine присутствует локальноРекомендуетсяИначе create возвращает 404 No such image