#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

استغلال هروب من حاويات Docker مدمر لثغرة CVE-2019-5736، يقوم بالكتابة فوق ملف /usr/bin/docker-runc على المضيف بحمولة يتم تشغيلها عبر docker exec.

كود POC لـ CVE-2024-29510 وتطبيق VulnApp التجريبي

إضافة استغلال تصعيد الامتيازات المحلي لـ CVE-2026-43284 / CVE-2026-43500 (dirtyfrag)

استغلال فعال لثغرة CVE-2024-21626، وهي ثغرة هروب من حاوية runC/Docker عبر هجوم ارتباط رمزي على دليل العمل، مما يتيح الوصول إلى نظام الملفات المضيف.

نص آلي مناسب وموفر للوقت لبناء بيئة واستغلالها.

تحليل تفصيلي لثغرة فشل النسخ (CVE-2026-31431) في نواة لينكس، بما في ذلك آلية تلف الذاكرة، وسلسلة تصعيد الامتيازات، والأثر الأمني.

CVE-2026-41901

إثبات مفهوم (POC) لتنفيذ كود عن بُعد من حاوية Docker إلى المضيف عبر vllm-metal مع trust_remote_code=True

إثبات المفهوم لـ CVE-2024-21626: runc يُسرّب مؤشر ملف داخلي (fd) يشير إلى دليل العمل الحالي للمضيف (host CWD) قبل pivot_root، مما يتيح الهروب من…

استغلال إثبات المفهوم قائم على Bash لـ CVE-2025-9074 يتيح الهروب من حاوية Docker عن طريق تركيب محرك أقراص C: الخاص بنظام Windows المضيف عبر نقاط…

cve-2025-23266-migration-bypass

سكربت لاستغلال CVE-2022-1227

* React2Shell-CVE-2025-55182

POC لـ CVE-2025-55130

استغلال إثبات المفهوم لـ CVE-2022-25365، ثغرة تصعيد الامتيازات في Docker Desktop لنظام ويندوز عبر انتحال الأنابيب المسماة.

تستهدف CVE-2025-23266 دالة `parse_request()` في FastAPI، حيث تتسبب رؤوس HTTP كبيرة الحجم في تجاوز سعة المخزن المؤقت وتنفيذ تعليمات برمجية عن بُعد.…

استغلال CVE-2025-1974 بملف واحد.

إثبات المفهوم لثغرة إلغاء تسلسل غير آمنة لـ pickle في Socket.IO