#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

إثبات المفهوم لثغرة CVE-2024-21626، وهي ثغرة هروب من حاوية runc تسمح بالوصول إلى نظام ملفات المضيف عبر دليل عمل مُعدّل في حاويات Docker.

نص آلي مناسب وموفر للوقت لبناء بيئة واستغلالها.

تستهدف CVE-2025-23266 دالة `parse_request()` في FastAPI، حيث تتسبب رؤوس HTTP كبيرة الحجم في تجاوز سعة المخزن المؤقت وتنفيذ تعليمات برمجية عن بُعد.…

إثبات المفهوم لثغرة إلغاء تسلسل غير آمنة لـ pickle في Socket.IO

ثلاث عمليات إعادة إنتاج مختلفة، WORKDIR وEXEC وRUNC.

تحليل استنساخ CVE-2026-31431، وexp مُكيَّف بلغة C.

إثبات مفهوم exploit لـ CVE-2025-32463، ثغرة تصعيد صلاحيات محلية في sudo تسمح بالهروب من سجن chroot عبر تكوينات sudoers محددة.

استغلال إثبات المفهوم لـ CVE-2019-5736، يوضح الهروب من حاوية Docker عبر ثغرة runC مع حقن حمولة قشرة عكسية.

استغلال CVE-2026-31431 لقتل ذاكرة التخزين المؤقت للصفحات (page-cache) — تنفيذ كود داخل الحاويات التي تشارك نفس طبقة الصورة

إثبات مفهوم استغلال لـ CVE-2024-0132 يتيح الهروب من الحاوية عبر NVIDIA container toolkit، مما يسمح بالوصول إلى نظام الملفات المضيف واستدعاءات Docker…

نموذج برمجي لاستخدام ثغرة CVE-2019-5736 لتعدين البيتكوين دون أي ارتباط بالحاوية أو المستخدم الأصلي.

cve-2025-23266-migration-bypass

إثبات المفهوم لـ CVE-2022-0492

CVE-2026-41901

استغلال PoC قائم على Bash لثغرة CVE-2025-9074 يستهدف واجهة Docker Engine API غير المُصادَق عليها لتحقيق الهروب من الحاوية وتنفيذ التعليمات البرمجية…

إثبات مفهوم يوضح CVE-2024-23653، وهو هروب من حاوية BuildKit عبر واجهة أمامية خبيثة لـ Dockerfile، باستخدام buildctl لفحص صلاحيات العملية.

إثبات مفهوم يوضح الهروب من الحاوية على Kubernetes عبر CVE-2026-31431 المتعلق بتلف ذاكرة التخزين المؤقت للصفحات في النواة، مما يحقق تنفيذ كود على…