#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

إثبات المفهوم لثغرة CVE-2024-21626، وهي ثغرة هروب من حاوية runc تسمح بالوصول إلى نظام ملفات المضيف عبر دليل عمل مُعدّل في حاويات Docker.

مزيج من CVE-2026-55494 و CVE-2026-62308 للحصول على امتيازات الجذر RCE في tugtainer

CVE-2022-0492-Container-Escape

نموذج برمجي لاستخدام ثغرة CVE-2019-5736 لتعدين البيتكوين دون أي ارتباط بالحاوية أو المستخدم الأصلي.

ثغرة عمرها 16 عامًا في نواة لينكس تسمح لجهاز افتراضي مُستأجر بالهروب ومهاجمة المضيف الذي يعمل عليه. على حدٍّ سواء في Intel و AMD. Januscape هي ثغرة…

تتبع IPV6_FRAG_ESCAPE (CVE-2026-53362، CVE-2026-53366)، هروب الحاوية بسبب تجزئة IPv6

استغلالات إثبات المفهوم لـ CVE-2024-21626، ثغرة الهروب من حاوية Docker/runc، توضح نواقل هجوم متعددة للوصول إلى نظام ملفات المضيف وتعديله.

إثبات المفهوم لاستغلال CVE-2025-9074 - هروب غير موثّق من حاوية Docker Engine API يؤثر على Docker Desktop < 4.44.3 على Windows و macOS (CVSS 9.3)

إثبات المفهوم CVE-2025-31133

إثبات لاستغلال CVE-2024-21626 للهروب من الحاوية مما يسمح بالوصول إلى جذر المضيف عبر صورة Docker خبيثة، مع سيناريو هجوم خطوة بخطوة لأغراض تعليمية.

إثبات مفهوم لاستغلال CVE-2026-41900، وهو تنفيذ كود عن بُعد غير مصادق عليه في OpenLearnX عبر تركيب وحدة تخزين الحاوية، مما يتيح كشف /tmp وتنفيذ…

شرح منظم لـ CVE-2026-31431 (Copy Fail)، يربط بين التغييرات الثلاثة في النواة التي أدخلت الثغرة الأمنية ومكّنت من استغلالها.

go CVE-2026-31431 (CopyFail) استغلال تصعيد الامتيازات المحلية

استغلال بسيط يستخدم dirtypipe لحقن shellcode في runC entrypoint لتنفيذ الهروب من الحاويات.

POCs وقواعد Tetragon لـ CVE-2024-21626 و CVE-2025-31133

كود POE الخاص بـ CVE-2017-1000112 مُكيَّف ليعمل على جهاز افتراضي معيّن وللهروب من Docker.

استغلال ثغرة CVE-2019-5736 في runc

ثغرة LPE عالية الخطورة في نواة لينكس، مع درجة CVS تبلغ 7.8. يؤدي فحص معكوس من المستخدم إلى تمكين عملية داخل الحاوية من الخروج من الصندوق الرملي…