
CVE-2026-44848-PoC
PoC für CVE-2026-44848: Fehlende Autorisierung bei Portainer auf Docker-Plugin-Endpunkten -> RCE auf dem Host (GHSA-rrmm-9v76-h3p4). Python nur mit…
Tools zum Scannen, Sichern und Härten von Docker, Kubernetes und containerisierten Umgebungen.

PoC für CVE-2026-44848: Fehlende Autorisierung bei Portainer auf Docker-Plugin-Endpunkten -> RCE auf dem Host (GHSA-rrmm-9v76-h3p4). Python nur mit…

PoC für CVE-2026-73519 - hartcodiertes Cluster-Secret in WolfStack führt zu nicht authentifizierter RCE (CVSS 9.8)

Automatisiert die Ausnutzung von CVE-2026-42945 in NGINX-Containern: verifiziert verwundbare Ziele, erzwingt Heap-Offsets per Brute-Force, führt…

Funktionsfähiger PoC für CVE-2026-17106 (CopyEscape): TOCTOU-Race in docker cp, das beliebiges Schreiben auf dem Docker-Host ermöglicht. Docker-Labor…

CVE-2026-53361 AF_UNIX GC vs. MSG_PEEK Use-after-Free Container-Escape

DaemonSet zur Mitigation der Schwachstelle CVE-2026-64564 (SCTPhantom)

PoC für das beliebige Schreiben von Dateien über Docker `docker cp`, das Symlink- und Tar-Extraktions-Schwachstellen ausnutzt, um Host-Binaries zu…

PoC-Repository zum Blogbeitrag CopyEscape: Übernahme von Docker-Hosts mit docker cp

Docker-Container-Escape-POC über mlx-metal importlib

Docker Model Runner Container-to-Host RCE / Escape: Eine kritische Schwachstelle, die eine Codeausführung vom Container zum Host im MLX- / SGLANG- /…

Sichere OCI-Container-Runtime, die Workloads in leichtgewichtigen VMs ausführt und starke Isolierung über Kubernetes, containerd und CRI-O hinweg…

Sicherheitsregeln für die statische Analyse zur Erkennung von Schwachstellen und für auditorientierte Code-Reviews in Java, Go, Python, C#, Kotlin,…

A collection of awesome security hardening guides, tools and other resources

Praktischer CI/CD-Pipeline-Sicherheitsworkshop mit Terraform-Lab, AWS-Exploitation, Kubernetes-Escape und Artifact-Backdooring-Übungen für das…

Stellen Sie fest, ob Ihre Compute-Umgebung wirklich anfällig für eine bestimmte Schwachstelle ist, indem Sie alle Faktoren berücksichtigen, die die…

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

Kuratierte Sammlung von Konferenz-Folien zu offensiver Sicherheit, die Kernel- und Mobile-Exploitation, VM-/Container-Escapes sowie Fuzzing und…

Großartige kostenlose Cloud-Native-Security-Lernlabore. Enthält CTF, selbst gehostete Workshops, geführte Schwachstellen-Labore und Forschungslabore.