#1Outils de techniques d'évasion de conteneur, escalade de privilèges et test d'évasion de bac à sable.
Recommandé par Kitploit

PoC : évasion de conteneur totalement non privilégiée vers l'exécution de code au niveau du nœud sur Kubernetes via la corruption du page-cache…

Fawkes est un agent Mythic C2 en golang exclusivement écrit par IA.

Fork fortement modifié du projet dlinject de David Buchanan. Injecte des payloads d'assemblage arbitraires (ou de binaires précompilés) directement…

PoC CVE-2019-5736

Linux LPE - Évasion fiable de jail/conteneur

CVE-2026-31431-killed page-cache exploit — exécution de code dans des conteneurs partageant la même couche d'image

Atelier pratique sur la sécurité des pipelines CI/CD avec lab Terraform, exploitation AWS, évasion Kubernetes et exercices de backdooring d'artefacts…

Maîtrisez l'art de l'exploitation cloud. Une ressource spécialisée pour les chercheurs en sécurité offensive et les red teamers, axée sur l'armement…

Une primitive d'exploitation dans le noyau Linux inspirée de DirtyPipe

PoC et détection pour CVE-2024-21626

CVE-2026-53361 Évasion de conteneur par use-after-free AF_UNIX GC vs MSG_PEEK

POC de la CVE-2022-0185, Docker et write-up d'analyse

Testez si un environnement de conteneurs est vulnérable aux évasions de conteneurs via CVE-2022-0492

Exploit pour CVE-2025-1974 ciblant les contrôleurs ingress-nginx dans Kubernetes, permettant une évasion de conteneur via l'injection d'un objet…

CVE-2022-0847 (Dirty Pipe) utilisé pour réaliser l'évasion de conteneur

Dépôt de PoC pour l'article de blog CopyEscape : prise de contrôle des hôtes Docker avec docker cp

Détecteur + PoC pour les vulnérabilités d'écriture du cache de pages Linux : Copy Fail (CVE-2026-31431) et Dirty Frag (CVE-2026-43284/43500).…

Une vulnérabilité a été identifiée dans Docker Desktop. Un attaquant distant pourrait exploiter cette vulnérabilité pour provoquer un contournement…