#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

CVE-2022-0847 تُستخدم لتحقيق الهروب من الحاوية عبر استغلال CVE-2022-0847 (Dirty Pipe)

إثبات مفهوم يوضح CVE-2024-23653، وهو هروب من حاوية BuildKit عبر واجهة أمامية خبيثة لـ Dockerfile، باستخدام buildctl لفحص صلاحيات العملية.

أداة كشف الثبات في لينكس مبنية على Bash للتحقيقات الرقمية الجنائية (DFIR). تفحص أكثر من 15 آلية ثبات (systemd، cron، وحدات kernel، SSH، حاويات) مع…

إثبات مفهوم استغلال لـ CVE-2024-0132 يتيح الهروب من الحاوية عبر NVIDIA container toolkit، مما يسمح بالوصول إلى نظام الملفات المضيف واستدعاءات Docker…

إثبات المفهوم التعليمي لـ CVE-2025-31133، وهو هروب من حاوية runc عبر حالة سباق maskedPaths. يشمل إعداد المختبر، ونصًا برمجيًا للاستغلال، وإرشادات…

إثبات مفهوم وظيفي لـ CVE-2026-17106 (CopyEscape): سباق TOCTOU في docker cp يتيح الكتابة الاعتباطية على مضيف Docker. مختبر Docker + مراقب inotify +…

أداة تدقيق سلسلة الهروب من بيئة الصندوق الرمل (Sandbox) في FastGPT باستخدام Python (مرتبطة بـ CVE-2026-32128، سلسلة فحص الإصدار v4.14.8)

إثبات مفهوم لاستغلال الهروب من حاوية Kata Containers (CVE-2020-2023) باستخدام mknod لتعديل نظام ملفات الضيف واستبدال ملفات النظام الثنائية للوصول إلى…

PoC للكتابة الاعتباطية للملفات في Docker عبر `docker cp`، مستغلًا عيوب الروابط الرمزية واستخراج أرشيفات tar للكتابة فوق ملفات المضيف الثنائية أو…

استغلال لثغرة CVE-2026-31431، وهي خلل في نواة لينكس (authencesn) يتيح تصعيد الامتيازات محليًا والهروب من الحاويات عبر كتابة 4 بايتات في ذاكرة التخزين…

إثبات مفهوم لاستغلال CVE-2022-0847 (DirtyPipe) يتيح الهروب من الحاويات عبر تصعيد الامتيازات على مستوى النواة. يتضمن عرضًا توضيحيًا ومرجعًا لمدونة…

مجموعة أدوات تعدين خفي نشطة تتضمن ثغرة تصعيد الامتيازات المحلية CVE-2026-31431، والهروب من الحاوية، وروتكيت النواة، وعامل تعدين مونيرو XMRig،…

إثبات مفهوم معبأ في حاوية Docker لثغرة CVE-2024-1086، وهي استغلال لتصعيد الامتيازات في نواة لينكس يمنح وصول الجذر عبر ملف ثنائي مُصمم خصيصًا.

مدقق التعرض ومختبر آمن للجهاز الظاهري المؤقت لثغرة CVE-2026-23111 (تصعيد الامتيازات المحلي بسبب استخدام بعد التحرير في nf_tables في Linux). دفاعي:…

استغلال إثبات المفهوم لثغرة CVE-2025-9074 - تعرّض واجهة Docker API غير المُصادَق عليها مما يسمح بإنشاء حاويات بشكل تعسفي والوصول إلى نظام ملفات…

Docker CVE-2022-37708

استغلال إثبات المفهوم لثغرة CVE-2026-5555، يوضح الهروب من الحاوية عبر الارتباط الرمزي /proc/self/fd في وحدات التخزين rshared لاستبدال ملفات المضيف…

استغلال RCE غير مصادق في Kestra (CVE-2026-53576)