#1Tools für Container-Ausbruchstechniken, Privilegieneskalation und Sandbox-Escape-Tests.
Kitploit empfohlen

Proof-of-Concept-Exploit für CVE-2019-5736, der eine Payload an die runc-Binärdatei des Hosts durch Docker-Container-Escape anhängt.

Proof-of-Concept-Exploit für CVE-2021-25741, der einen Kubernetes-Containerausbruch über die Manipulation von Subpath-Volume-Mounts ermöglicht,…

Proof-of-Concept-Exploit für CVE-2019-5736, einen runc-Containerausbruch, der die runc-Binärdatei des Hosts überschreibt, um eine Root-Codeausführung…

Proof-of-Concept-Exploit für CVE-2019-5736, eine Docker-Container-Escape durch Überschreiben der runc-Binärdatei, die Host-Shell-Zugriff durch…

Proof-of-Concept-Exploit für CVE-2019-5736, der Docker-Container-Escape über eine runC-Sicherheitslücke mit Reverse-Shell-Payload-Injection…

Reproducer für CVE-2019-5736, eine RunC-Container-Escape-Schwachstelle. Bietet Build-Skripte und ein KVM-basiertes Labor, um den Exploit gegen…

Modifizierte Version des CVE-2019-5736-PoC von Frichetten

Einfacher POC zum Testen der CVE-2024-3094-Schwachstelle in einem K8s-Cluster

In diesem Projekt haben wir einen aktuellen Angriff durch einen schädlichen Container entdeckt und einen Sicherheitsmechanismus implementiert, um ihn…

Proof-of-Concept für CVE-2024-21626, eine Container-Escape-Schwachstelle in runc, die Exploitation-Techniken demonstriert.

Proof-of-concept-Exploit für CVE-2019-5736, eine Container-Escape-Sicherheitslücke in runC, die das Überschreiben der runC-Binärdatei des Hosts…


Einige Skripte zur Simulation eines Angriffs (verwendet für CVE-2024-21626)

Proof-of-Concept, das einen Container-Ausbruch auf Kubernetes über die Kernel-Page-Cache-Korruption von CVE-2026-31431 demonstriert und eine…

PoC für CVE-2019-5736

Container-Escape-PoC für CVE-2022-0847 „DirtyPipe"

Proof-of-Concept-Code für den Ausbruch aus Docker über runC