#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

Kata Containers هو مشروع ومجتمع مفتوح المصدر يعمل على بناء تنفيذ قياسي للآلات الافتراضية (VMs) خفيفة الوزن التي تبدو وتؤدي مثل الحاويات، ولكنها توفر…

Peirates - Kubernetes Penetration Testing tool

شغّل تطبيقات iOS دون تثبيتها فعليًا!

تعداد Docker، تصعيد الصلاحيات والهروب من الحاويات (DEEPCE)

أداة سطر أوامر ومكتبة لتوليد قائمة مكوّنات البرمجيات (SBOM) من صور الحاويات وأنظمة الملفات.

تحليل المخاطر الأمنية لموارد Kubernetes

CVE-2022-0185

* React2Shell-CVE-2025-55182

Fawkes هو وكيل Mythic C2 بلغة Golang كُتب حصريًا بواسطة الذكاء الاصطناعي.

استغلال PoC لـ CVE-2025-9074 يوضح هروبًا كاملاً من حاوية Docker Desktop على Windows وmacOS عبر واجهة برمجة تطبيقات محرك Docker داخلية غير مصادق عليها.

التحقق من أفضل الممارسات في مجموعات Kubernetes الخاصة بك

إثبات مفهوم لاستغلال CVE-2026-31431، وهو تصعيد صلاحيات محلي في نواة لينكس عبر كتابة ذاكرة التخزين المؤقت للصفحات في AF_ALG، مما يحقق صلاحيات الجذر…

تتحقق مما إذا كان Kubernetes منشورًا وفقًا لأفضل ممارسات الأمان كما هو محدد في معيار CIS Kubernetes

Kubesploit هو خادم وعميل تحكم وأمر (C2) بعد الاستغلال متعدد المنصات عبر HTTP/2 مكتوب بلغة Golang، يركز على البيئات المحتواة.

تصعيد الامتيازات إلى root عبر ثنائي sudo مع خيار chroot. CVE-2025-32463

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

📦 جعل اختبار الأمان لـ K8s و Docker و Containerd أسهل.

كود إثبات المفهوم للاستغلالات المُشار إليها في مختبرات أمان Datadog.