#1أدوات لمسح وتأمين وتقوية Docker و Kubernetes وبيئات الحاويات.
موصى به من Kitploit

ماسح ضوئي قائم على Python يفحص مضيفات Docker بحثًا عن CVE-2024-41110 عن طريق اكتشاف إصدارات Docker الضعيفة واستخدام إضافة AuthZ.
IngressNightmare (CVE-2025-1974)

إثبات المفهوم لـ CVE-2024-21626، وهي ثغرة هروب من الحاوية في runc، تعرض تقنيات الاستغلال.

cve-2019-5420

تحليل CVE-2017-9608

استغلال لإثبات المفهوم لـ CVE-2019-5736، وهي ثغرة هروب من الحاوية في runC تسمح بالكتابة فوق ثنائي runC على المضيف للحصول على صلاحية الجذر على المضيف.

mailcow: تعريض حاويات دوكر للشبكة المحلية

مثال قابل للتكرار يوضح اكتشاف ثغرة CVE-2024-26308 أثناء بناء Docker، مع تحليل شجرة تبعيات Maven وإرشادات المعالجة لـ Apache Commons Compress.

مكتبة عميل Java لواجهة برمجة تطبيقات Kubernetes، مما يتيح الإدارة البرمجية للمجموعات والبودات والنشر والموارد الأخرى مع دعم المصادقة والمراقبة وexec…

بيئة إعادة إنتاج قائمة على Docker و PoC لـ CVE-2026-85706، توضح تجاوز GitLab LFI عبر لاحقة .json وحيل المسار بالشرطة المائلة اللاحقة.

مشروع عملي يوضح استغلال ثغرة Log4Shell، وهندسة الكشف باستخدام Splunk وauditd، والمعالجة المُتحقق منها في بيئة حاويات.

سياسة موجهة، عزل واحتواء متعدد الطبقات

نظام العمل للأمن السيبراني الأصيل بالذكاء الاصطناعي—حيث تتحول النية إلى تنفيذ مُحكَم، وتصبح الأدلة ذاكرة تشغيلية، وكل عملية تُحسّن التي تليها.

كاشف وقت التشغيل القائم على eBPF لثغرات الهروب من الحاويات في runc وDocker، حيث يراقب استدعاءات النظام واستدعاءات خادم Docker لاكتشاف استغلال…

اكتشاف انتهاكات الامتثال والأمن عبر Infrastructure as Code لتخفيف المخاطر قبل توفير البنية التحتية السحابية الأصلية.

إعداد سريع لبيئات ثغرات متنوعة (Various vulnerability environment)

يساعدك kubeaudit في تدقيق مجموعات Kubernetes الخاصة بك مقابل ضوابط الأمان الشائعة.

⭐ ⭐ tcpdump موزع للبيئات السحابية الأصلية ⭐ ⭐