Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Container_escape — استغلالات إثبات مفهوم للهروب من الحاويات لـ CVE-2026-80521 و CVE-2026-52910، مع بيئة QEMU/Ubuntu VM قابلة للتخلص منها لتنفيذ PoC بأمان. | Kitploit
أدوات/GitHubGitHub/markakd/container_escape
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالمحاكاة الافتراضية للأماناختبار الاختراقالأوراق والأبحاثالهروب من الحاوية
GitHubmarkakd/container_escape

Container_escape

استغلالات إثبات مفهوم للهروب من الحاويات لـ CVE-2026-80521 و CVE-2026-52910، مع بيئة QEMU/Ubuntu VM قابلة للتخلص منها لتنفيذ PoC بأمان.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

جهاز افتراضي Ubuntu قابل للتخلص منه

يقوم هذا الدليل ببناء وتشغيل حاوية Ubuntu Docker داخل ضيف Ubuntu QEMU قابل للتخلص منه. يتم نسخ PoCs إلى الضيف ولا يتم تنفيذها أبدًا بواسطة نصوص المضيف.

تبعيات المضيف

  • Bash
  • QEMU x86-64 و qemu-img
  • curl
  • أدوات عميل OpenSSH
  • xorriso
  • socat فقط عند استخدام VM_PAYLOAD_CONSOLE=1

يتم استخدام KVM عند توفره؛ وإلا يعود QEMU إلى TCG.

بناء صورة ذهبية

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/build_image.sh

يقوم الباني بتنزيل صورة سحابية لإصدار Ubuntu المحدد، والتحقق منها مقابل SHA256SUMS المنشورة من Ubuntu، وتثبيت تحديثات الحزم و Docker، وسحب صورة حاوية Ubuntu المطابقة، وكتابة vm/ubuntu-<version>.qcow2.

يتم تثبيت عناوين URL الافتراضية على أحدث صور الإصدارات الرسمية المتاحة في 16 سبتمبر 2026:

  • Ubuntu 24.04: الرقم التسلسلي للإصدار 20260911
  • Ubuntu 26.04: الرقم التسلسلي للإصدار 20260823

قم بتعيين UBUNTU_RELEASE_URL أو UBUNTU_IMAGE_URL أو UBUNTU_SUMS_URL لاستخدام إصدار آخر.

صورة qcow2 المولدة ومفتاح SSH هي عناصر محلية يتم تجاهلها بواسطة Git. يظل المفتاح الخاص بوضع 0600.

تشغيل ملف ثنائي

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/run_container.sh ./path/to/binary [arguments...]

تنشئ كل عملية تشغيل طبقة qcow2 مؤقتة، وتقلع الضيف، وتنسخ الملف الثنائي عبر SSH، وتطلقه في حاوية جديدة مع تعطيل الشبكة. يتم تمرير الوسائط والتدفقات القياسية وحالة الخروج.

تجاوزات مفيدة:

root@kitploit:~
VM_CPUS=4 VM_MEMORY_MB=4096 ./vm/run_container.sh ./binary
VM_SSH_PORT=2223 ./vm/run_container.sh ./binary
KEEP_VM_RUN_DIR=1 ./vm/run_container.sh ./binary

يحتفظ KEEP_VM_RUN_DIR=1 بالطبقة والسجلات تحت /tmp/ubuntu-container.*. يقوم كل استدعاء بإقلاع جهاز افتراضي واحد ومحاولة حمولة واحدة. قم بتعيين VM_PAYLOAD_CONSOLE=1 لحمولة تستخدم صراحةً منفذ التسلسل الثاني للضيف.

تنزيل الأداة