#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

اختبار getshell

إثبات مفهوم لاستغلال CVE-2022-39253 يوضح الهروب من حاوية Docker عبر بناء مستودع Git خبيث، مما يتيح الوصول للقراءة إلى نظام الملفات المضيف.

استغلال إثبات المفهوم لـ CVE-2025-9074 يوضح كتابة ملف من الحاوية إلى المضيف عبر واجهة Docker Engine API المكشوفة على Windows. للاختبار المصرح به…

Docker + CVE-2015-2925 = الهروب من --volume

CVE-2026-43499

أداة قوية لاستغلال ثغرات Docker Remote API، مخصصة للبحث والاختبار الأمني لثغرة CVE-2025-9074.

استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-31431، وهي خلل منطقي في نواة لينكس AF_ALG يسمح للمستخدمين غير المصرح لهم بكتابة 4 بايتات في ذاكرة…

مدقق اختراق Docker و PoC عبر CAP_SYS_ADMIN وعبر user namespaces (CVE-2022-0492)

يستغل ثغرة CVE-2026-41567 للهروب من Docker باستخدام ثنائيات xz/unpigz المزروعة بحصان طروادة للحصول على shell بصلاحيات root على المضيف من داخل حاوية.

CVE-2026-31431 Copy Fail — مختبِر LPE لنواة Linux عبر MCP

إثبات مفهوم لثغرة CVE-2024-21626، وهي ثغرة هروب من الحاويات في runc. يتضمن سكربتات تحقق، وطريقتي استغلال (صدفة عكسية عبر cron واستبدال الأوامر)،…

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

CVE-2026-53365

DaemonSet للتخفيف من الثغرة الأمنية CVE-2026-64564 (SCTPhantom)

إثبات مفهوم لاستغلال CVE-2024-21626 للهروب من حاوية runc عبر تسريب واصفات الملفات والتلاعب بـ process.cwd، مما يتيح الوصول إلى نظام ملفات المضيف.

CVE-2024-0132 – استغلال مُسلَّح بالكامل لـ NVIDIA Container Toolkit

إثبات مفهوم لاستغلال CVE-2026-31431، وهو تصعيد صلاحيات محلي في نواة لينكس عبر كتابة ذاكرة التخزين المؤقت للصفحات في AF_ALG، مما يحقق صلاحيات الجذر…

استغلال CVE-2026-46331 لفساد ذاكرة التخزين المؤقت للصفحة في act_pedit، مع إصلاح Alpine PIE