#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

استغلال لثغرة CVE-2021-25741 في Kubernetes والتي تسمح بتركيب نظام الملفات المضيف داخل الحاويات عبر حالة سباق، مع نصوص نشر وتفاصيل تقنية.
شرح لثغرة CVE-2017-1002101 مع نموذج "exploit"/هروب

تحليل تقني مفصل واستغلال عملي لثغرة CVE-2022-0492 في نواة لينكس للهروب من الحاويات عبر cgroup release_agent، مع إعداد مختبري خطوة بخطوة وإرشادات…

إثبات مفهوم لاستغلال الهروب من الحاوية يستهدف CVE-2026-31431 في runC، ويوضح تصعيد الامتيازات وكسر العزل (namespace breakout) لأغراض البحث والاختبار…

CVE-2021-21978 استغلال

insject هي أداة للعبث بالحاويات. تتيح لك تشغيل أمر عشوائي داخل حاوية أو أي مزيج من مساحات أسماء Linux.

نسخ الفشل (CVE-2026-31431) استغلال رفع الامتيازات المحلي (LPE). إعادة تنفيذ نظيفة ومتعددة البنى بلغة بايثون تستهدف ثغرة ذاكرة التخزين المؤقت للصفحات…

CVE-2022-36946 ذعر نواة لينكس في netfilter_queue

استغلال CVE-2026-31431 لقتل ذاكرة التخزين المؤقت للصفحات (page-cache) — تنفيذ كود داخل الحاويات التي تشارك نفس طبقة الصورة

استغلال وتحليل CVE-2023-0386 بسيط جدًا. استخدم c و sh.

استغلال لـ CVE-2019-5736: هروب حاوية runc يستبدل ثنائي docker-runc المضيف بحمولة، يتم تشغيله عبر docker exec.

استغلال إثبات المفهوم لـ CVE-2025-23266 (NVIDIAScape) يستهدف وقت تشغيل حاوية NVIDIA AI. يوضح الهروب من الحاوية عبر ثغرة برنامج تشغيل GPU.

إثبات مفهوم لثغرة CVE-2020-15257 في containerd.

تجوّل في أي تفريغ ذاكرة. اكشف ما هو مخفي. تحليل جنائي لنواة لينكس وويندوز من ملف Rust ثنائي واحد ثابت — لا حاجة إلى بايثون.

سكريبت للتحقق مما إذا كانت بيئة الحاويات عرضة للهروب من الحاوية عبر CVE-2022-0492

3 أخطاء في نواة لينكس سلاسل لعمل تطبيق اتصالات آمن باستخدام قناة جانبية لتأسيس مفتاح وتأسيس قناة خفية؛

إثبات مفهوم يوضح الهروب من الحاوية على Amazon EKS من خلال استغلال Dirty Frag (CVE-2026-43284) لتلف ذاكرة التخزين المؤقت للصفحات في النواة عبر طبقات…

عرض توضيحي لـ CVE-2017-1000253 في حاوية