
LiveContainer
Führe iOS-Apps aus, ohne sie tatsächlich zu installieren!
Tools für Container-Ausbruchstechniken, Privilegieneskalation und Sandbox-Escape-Tests.

Führe iOS-Apps aus, ohne sie tatsächlich zu installieren!

⬆️ ☠️ 🔥 Automatische Linux-Privesc durch Ausnutzung von niedrig hängenden Früchten, z.B. gtfobins, pwnkit, dirty pipe, +w docker.sock

📦 Erleichtern Sie die Sicherheitstests von K8s, Docker und Containerd.

Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE)

veinmind-tools ist ein von 长亭科技 selbst entwickeltes Container-Sicherheitstoolset, das auf veinmind-sdk basiert.

Eine Sammlung von Manifesten, die Pods mit erhöhten Rechten erstellen.

Proof-of-Concept-Code für die von Datadog Security Labs referenzierten Exploits.

Kubesploit ist ein plattformübergreifender Post-Exploitation-HTTP/2-Command-&-Control-Server und -Agent, geschrieben in Golang, ausgerichtet auf…

Anpassbares Linux-Persistenz-Tool für Sicherheitsforschung und Detection Engineering.

PoC für Dirty COW (CVE-2016-5195)

Originale CVEs, Exploit-PoCs und Security-Advisories mit detaillierten Schwachstellenketten, Privilege-Escalation- und Container-Escape-Techniken für…

Privilegienerweiterung auf root über die sudo-Binärdatei mit der chroot-Option. CVE-2025-32463

CVE-2022-0185

Ein Container-Analyse- und Exploitation-Tool für Pentester und Ingenieure.

Ein Tool, das detaillierte Informationen über Named Pipes in Windows anzeigt.

k0otkit ist eine universelle Post-Penetrationstechnik, die bei Penetrationen gegen Kubernetes-Cluster eingesetzt werden kann.

Ein Linux-hostbasiertes Intrusion Detection System basierend auf eBPF.

Unbewaffneter Proof of Concept für CVE-2019-5736 (Docker-Escape)