#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

بيئة كتلة Kubernetes ضعيفة بشكل متعمد للتدريب العملي على الأمن. تتضمن أكثر من 22 سيناريو تغطي هروب الحاوية، وسوء تكوين RBAC، وSSRF، وأمن وقت التشغيل…

البحث عن نقاط الضعف الأمنية في مجموعات Kubernetes

نظام كشف التسلل قائم على المضيف لنظام Linux يعتمد على eBPF.

أداة تحليل واستغلال للحاويات لمختبرّي الاختراق والمهندسين.

تتحقق مما إذا كان Kubernetes منشورًا وفقًا لأفضل ممارسات الأمان كما هو محدد في معيار CIS Kubernetes

📦 جعل اختبار الأمان لـ K8s و Docker و Containerd أسهل.

Peirates - Kubernetes Penetration Testing tool

veinmind-tools هي مجموعة أدوات أمان الحاويات التي طورتها شركة تشانغتينغ تكنولوجي بنفسها، والمبنية على veinmind-sdk.

أداة تعرض معلومات تفصيلية حول الأنابيب المسماة (Named Pipes) في ويندوز.

منصة أمان Kubernetes مفتوحة المصدر تقوم بمسح clusters و manifests و images بحثًا عن misconfigurations و vulnerabilities والامتثال وفقًا لمعايير NSA…

k0otkit هي تقنية ما بعد الاختراق شاملة يمكن استخدامها في اختراقات مجموعات Kubernetes.

التحقق من أفضل الممارسات في مجموعات Kubernetes الخاصة بك

Kubesploit هو خادم وعميل تحكم وأمر (C2) بعد الاستغلال متعدد المنصات عبر HTTP/2 مكتوب بلغة Golang، يركز على البيئات المحتواة.

ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات

PoC لـ CVE-2019-5736

إثبات المفهوم للهروب من الحاوية PoC لـ CVE-2022-0847 "DirtyPipe"

كود إثبات المفهوم للخروج من Docker عبر runC