#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

تنبيه أمني عام لـ CVE-2025-66209, CVE-2025-66210, CVE-2025-66211, CVE-2025-66212, و CVE-2025-66213

ثغرة CVE-2019-5736 مطبَّقة في بيئة تشغيل حاويات مكتوبة ذاتيًا لفهم آلية الاستغلال.

هذا المشروع هو استغلال لبعض حاويات دوكر تحتوي على شيفرة ثغرة مشابهة لـ: CVE-2020-35191

# هروب الحاوية على أي حاوية Docker مع تفعيل فحص الصحة عبر CVE-2026-31431

* React2Shell-CVE-2025-55182

يوفر هذا المستودع تفكيكًا تقنيًا عالي الدقة ومجموعة استغلال جاهزة للإنتاج لثغرة CVE-2019-5736. ويوضح كيف يمكن لمستخدم root داخل حاوية (container)…

إثبات مفهوم لاستغلال CVE-2022-0185، وهو تجاوز سعة مخزن مؤقت في كومة نواة لينكس يتيح تصعيد الامتيازات محليًا والهروب من الحاويات عبر FUSE وسلاسل ROP.

استغلال إثبات المفهوم لـ CVE-2019-5736، ثغرة الهروب من الحاوية في runc، يوضح الهجوم ويتيح اختبار الأمان.

CVE-2024-32462 تنفيذ كود وهروب من الصندوق الرمل

R2S هو إطار عمل شامل للاستغلال وما بعد الاستغلال يستهدف ثغرة Next.js React Server Components (CVE-2025-55182). يوفر واجهة أوامر تفاعلية بميزات متقدمة…

استغلال إثبات المفهوم لـ CVE-2025-49131، وهو هروب من صندوق الرمل في FastGPT يتيح قراءة/كتابة ملفات عشوائية وتجاوز الاستيراد وتنفيذ التعليمات البرمجية…

إثبات برهان المفهوم لثغرة CVE-2024-21626، وهي ثغرة هروب من الحاوية في runc/Docker باستخدام معالجة واصفات الملفات. لأغراض تعليمية وبحثية فقط.

السبب الجذري وإثبات الكود

إعادة تنفيذ بلغة C لـ chwoot PoC

استغلال إثبات المفهوم لثغرة هروب حاوية runC الحرجة (CVE-2026-Pending) مع حالة سباق الروابط الرمزية، بما في ذلك PoC بلغة Go والتحليل وتوصية التصحيح.

استغلال PoC قائم على Bash لثغرة CVE-2025-9074 يستهدف واجهة Docker Engine API غير المُصادَق عليها لتحقيق الهروب من الحاوية وتنفيذ التعليمات البرمجية…

إثبات مفهوم لاستغلال CVE-2024-21626، وهي ثغرة هروب من الحاوية في Docker/runc. يوضح التلاعب بوصف الملف للخروج من عزل الحاوية. لأغراض تعليمية وبحثية…

إثبات مفهوم لاستغلال CVE-2026-31431 يوضح الهروب من الحاوية وتصعيد الامتيازات في بيئات OpenShift.