#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

استغلال لـ CVE-2019-5737، وهي ثغرة هروب حاوية Docker runc، مع تعليمات البناء والتشغيل لأنظمة Linux و Windows.

إثبات مفهوم مبني على C لـ CVE-2019-5736

Hack The Box - شرح آلة Silentium | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

# CVE-2025-9074: Docker Desktop LPE عبر Docker Engine API بدون AuthN في posix sh

أداة إثبات مفهوم (PoC) لثغرة الهروب من الحاوية

استغلال ثغرة dirtycow لتسجيل الدخول كـ root

إعادة إنتاج ثغرة النواة CVE-2017-5123 التي تسمح بتصعيد الامتيازات المحلية عبر كتابة الذاكرة في استدعاء النظام waitid، مع توضيح الهروب من حاوية Docker…

إثباتات مفهوم لاستغلال CVE-2019-5736، وهي ثغرة هروب حاوية runC، مما يوضح كسر الحاوية عبر الصور الخبيثة وأوامر exec.

استغلالات تجريبية لـ CVE-2022-0185، ثغرة تجاوز سعة مخزن مؤقت في كومة نواة لينكس. يتضمن تصعيد صلاحيات قائم على FUSE ونسخة kctf تحقق تنفيذ أوامر عن…

إثبات المفهوم لاستغلال CVE-2019-5736، وهو ثغرة تسرب الحاوية في runc، مما يتيح الوصول إلى شل المضيف عبر اختراق حاوية Docker.


إثبات مفهوم exploit لـ CVE-2025-32463، ثغرة تصعيد صلاحيات محلية في sudo تسمح بالهروب من سجن chroot عبر تكوينات sudoers محددة.

إثبات المفهوم لـ CVE-2022-0492

الهروب من Docker باستخدام CVE-2017-1000112 وCVE-2017-18344، بما في ذلك الحصول على صلاحيات الجذر (root)، والحصول على جميع القدرات (capabilities)،…

أداة استغلال مبنية على لغة Go لثغرة CVE-2019-5736 (الهروب من حاوية Runc) مع حمولة قشرة عكسية قابلة للتخصيص، مصممة لاختبار الاختراق وعمليات الفريق…

ثلاث عمليات إعادة إنتاج مختلفة، WORKDIR وEXEC وRUNC.

إثبات مفهوم (Proof-of-concept) لاستغلال CVE-2021-41091: اجتياز الدليل (directory traversal) في Moby (محرك Docker) الذي يسمح للمستخدمين غير المميزين…

يحلل ويستغل ثغرة الهروب من الحاوية في إصدارات Docker/runc القديمة، مما يوضح تسرب واصفات الملفات للوصول إلى نظام ملفات المضيف، مع سكربتات الإعداد…