#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

وكيل أمان وقت التشغيل سحابي أصلي وفي الوقت الفعلي للينكس، يراقب استدعاءات النظام (syscalls) والبيانات الوصفية للحاويات/كوبرنيتيس لكشف السلوك الشاذ…
يعزل الحاويات في بيئة رملية (Sandbox) عبر نواة تطبيق تعمل في فضاء المستخدم تعترض استدعاءات النظام، وتحدّ من وصول نواة المضيف، وتتكامل مع…

أداة سطر أوامر ومكتبة لتوليد قائمة مكوّنات البرمجيات (SBOM) من صور الحاويات وأنظمة الملفات.

أداة "runc" مفتوحة المصدر من الجيل التالي تُمكّن الحاويات غير الجذرية (rootless) من تشغيل أعباء العمل مثل Systemd وDocker وKubernetes تمامًا مثل…

تجوّل في أي تفريغ ذاكرة. اكشف ما هو مخفي. تحليل جنائي لنواة لينكس وويندوز من ملف Rust ثنائي واحد ثابت — لا حاجة إلى بايثون.

KubeLinter هي أداة تحليل ثابت تفحص ملفات Kubernetes بصيغة YAML ومخططات Helm للتأكد من أن التطبيقات الممثلة فيها تلتزم بأفضل الممارسات.

محرك سياسات تصريحي يتيح الترخيص وفرض السياسات عبر الخدمات وKubernetes وTerraform وDocker وواجهات برمجة التطبيقات (APIs) باستخدام لغة Rego.

يستغل ثغرة CVE-2026-41567 للهروب من Docker باستخدام ثنائيات xz/unpigz المزروعة بحصان طروادة للحصول على shell بصلاحيات root على المضيف من داخل حاوية.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

أداة تدقيق سلسلة الهروب من بيئة الصندوق الرمل (Sandbox) في FastGPT باستخدام Python (مرتبطة بـ CVE-2026-32128، سلسلة فحص الإصدار v4.14.8)

CVE-2026-53365

إثبات مفهوم وظيفي لـ CVE-2026-17106 (CopyEscape): سباق TOCTOU في docker cp يتيح الكتابة الاعتباطية على مضيف Docker. مختبر Docker + مراقب inotify +…

CVE-2026-53361 ثغرة use-after-free بين GC و MSG_PEEK في AF_UNIX تؤدي إلى الهروب من الحاوية

DaemonSet للتخفيف من الثغرة الأمنية CVE-2026-64564 (SCTPhantom)

PoC للكتابة الاعتباطية للملفات في Docker عبر `docker cp`، مستغلًا عيوب الروابط الرمزية واستخراج أرشيفات tar للكتابة فوق ملفات المضيف الثنائية أو…

مستودع PoC لمنشور المدونة CopyEscape: السيطرة على مضيفي Docker باستخدام docker cp

إثبات مفهوم (POC) لتنفيذ كود عن بُعد من حاوية Docker إلى المضيف عبر vllm-metal مع trust_remote_code=True

POC للهروب من حاوية Docker عبر mlx-metal importlib