#1Herramientas de técnicas de escape de contenedores, escalada de privilegios y prueba de escape de sandbox.
Recomendado por Kitploit

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

Entorno de clúster Kubernetes intencionalmente vulnerable para formación práctica en seguridad. Incluye más de 22 escenarios que cubren escape de…

Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas,…

getshell test

:arrow_up: :skull_and_crossbones: :fire: Escalada de privilegios automática en Linux mediante la explotación de objetivos fáciles, p. ej. gtfobins,…

Aísla tus aplicaciones del gran hermano https://secure-system.gitlab.io/Insular/

Exploit para CVE-2026-31431, una primitiva de escritura en la caché de páginas del kernel de Linux que permite la escalada local de privilegios y la…

Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante…

k0otkit es una técnica universal de post-penetración que podría ser utilizada en penetraciones contra clústeres de Kubernetes.

PoC basado en C para CVE-2019-5736

Prueba de concepto del exploit para CVE-2022-0847 (DirtyPipe) que permite la fuga de contenedores mediante la escalada de privilegios del kernel.…

KubeLinter es una herramienta de análisis estático que revisa archivos YAML de Kubernetes y Helm charts para garantizar que las aplicaciones…

R2S es un framework integral de explotación y post-explotación dirigido a la vulnerabilidad de React Server Components de Next.js (CVE-2025-55182).…

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Exploit basado en Go para CVE-2019-5736 (escape de contenedor Runc) con un payload de reverse shell personalizable, diseñado para pruebas de…

Versión modificada de CVE-2019-5736-PoC por Frichetten

📦 Facilita las pruebas de seguridad de K8s, Docker y Containerd.

Aísla contenedores mediante un kernel de aplicación en espacio de usuario que intercepta llamadas al sistema, limita el acceso al kernel del host y…