#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

إثبات المفهوم لاستغلال CVE-2019-5736، إلحاق حمولة بثنائي runc للمضيف عبر الهروب من حاوية Docker.

استغلال إثبات المفهوم لـ CVE-2021-25741 يتيح الهروب من حاوية Kubernetes عبر التلاعب بتركيب وحدة التخزين الفرعية، مصمم لاختبار الأمان والتحقق من…

استغلال إثبات مفهوم لـ CVE-2019-5736، هروب حاوية runc يكتب فوق ثنائي runc على المضيف لتحقيق تنفيذ تعليمات برمجية بصلاحيات الجذر على المضيف.

استغلال إثبات المفهوم لـ CVE-2019-5736، وهو هروب حاوية Docker عبر الكتابة فوق ثنائي runc، مما يتيح الوصول إلى شل المضيف من خلال معالجة libseccomp.

استغلال إثبات المفهوم لـ CVE-2019-5736، يوضح الهروب من حاوية Docker عبر ثغرة runC مع حقن حمولة قشرة عكسية.

مُعيد إنتاج لـ CVE-2019-5736، وهي ثغرة هروب من حاويات RunC. توفر نصوص بناء ومختبرًا قائمًا على KVM لتأكيد الاستغلال ضد حزم Docker الضعيفة.

نسخة معدلة من CVE-2019-5736-PoC بواسطة Frichetten

POC أساسي لاختبار ثغرة CVE-2024-3094 داخل K8s cluster

في هذا المشروع، اكتشفنا هجومًا حديثًا عبر الحاوية الخبيثة وقمنا بتنفيذ آلية أمنية لإيقافه.

إثبات المفهوم لـ CVE-2024-21626، وهي ثغرة هروب من الحاوية في runc، تعرض تقنيات الاستغلال.

استغلال لإثبات المفهوم لـ CVE-2019-5736، وهي ثغرة هروب من الحاوية في runC تسمح بالكتابة فوق ثنائي runC على المضيف للحصول على صلاحية الجذر على المضيف.


بعض السكريبتات لمحاكاة هجوم (مستخدمة لـ CVE-2024-21626)

إثبات مفهوم يوضح الهروب من الحاوية على Kubernetes عبر CVE-2026-31431 المتعلق بتلف ذاكرة التخزين المؤقت للصفحات في النواة، مما يحقق تنفيذ كود على…

PoC لـ CVE-2019-5736

إثبات المفهوم للهروب من الحاوية PoC لـ CVE-2022-0847 "DirtyPipe"

كود إثبات المفهوم للخروج من Docker عبر runC