
kata-containers
Sichere OCI-Container-Runtime, die Workloads in leichtgewichtigen VMs ausführt und starke Isolierung über Kubernetes, containerd und CRI-O hinweg…

Sichere OCI-Container-Runtime, die Workloads in leichtgewichtigen VMs ausführt und starke Isolierung über Kubernetes, containerd und CRI-O hinweg…

Isolierte JavaScript-Sandbox für Node.js, die nicht vertrauenswürdigen Code mit eingeschränktem Zugriff auf eingebaute Module und Host-Ressourcen…

Run Firefox in a rootless Podman container with dropped capabilities, isolated networking, and ephemeral storage to contain sandbox escapes and…

Proof-of-Concept-CVE-Exploit- und Lab-Skripte für die Sandbox-/VM-Isolation, die auf autorisierte Umgebungen wie Docker und virtuelle Maschinen für…

Deklaratives KVM/QEMU VM-Orchestrierungstool, das YAML-Compose-Dateien verwendet. Verwaltet Multi-VM-Stacks mit cloud-init, SSH, PCI-Durchleitung und…

Eine lokale Sandbox für Ihre KI-Agenten

Rust-Bibliothek und Formatspezifikation zum Erstellen und Laden von Independent Guest Virtual Machine (IGVM)-Dateien, die hardware-isolierte VMs mit…

Runtime-Sicherheitsgateway für KI-Agenten: attestiert Tool-Aufrufe kryptografisch, erzwingt Richtlinien, sandboxt die Ausführung und protokolliert…

Secure code execution

Rex ist ein sicheres und nutzbares Kernel-Erweiterungsframework, das das Laden und Ausführen von Rust-Kernel-Erweiterungsprogrammen anstelle von eBPF…

Exploiten Sie KVM/x86-Gast-zu-Host-Escape CVE-2026-64561 mit Zapscape, einem Proof-of-Concept, der eine Hypervisor-Schwachstelle demonstriert.

Haupt-UserLAnd-Repository

Nicht vertrauenswürdigen Code in einer Sandbox ausführen mit sicherem Zugriff auf den Host.

Exploit-PoC für CVE-2026-64561: Use-after-free in der KVM/x86-Schatten-MMU, der es einem Gast ermöglicht, zum Root auf dem Host auszubrechen. Enthält…

PoC-Exploit für CVE-2026-64561, eine Use-after-Free-Schwachstelle in der KVM/x86-Shadow-MMU, die einen Guest-to-Host-Escape mit…

Makro-Header für Compilezeit-C-Verschleierung (tcc, win x86/x64)

Tracking Januscape (CVE-2026-53359), the KVM/x86 guest-to-host escape

Tracking ITScape (CVE-2026-46316), the KVM/arm64 guest-to-host escape