#1Outils de techniques d'évasion de conteneur, escalade de privilèges et test d'évasion de bac à sable.
Recommandé par Kitploit

CVE-2022-0847 utilisé pour réaliser une évasion de conteneur en exploitant CVE-2022-0847 (Dirty Pipe)

Preuve de concept démontrant CVE-2024-23653, une évasion de conteneur BuildKit via un frontal Dockerfile malveillant, à l'aide de buildctl pour…

Outil de détection de persistance Linux basé sur Bash pour les enquêtes DFIR. Analyse 15+ mécanismes de persistance (systemd, cron, modules noyau,…

Preuve de concept pour CVE-2024-0132 permettant l'évasion de conteneur via NVIDIA Container Toolkit, permettant l'accès au système de fichiers de…

Proof-of-concept éducatif pour CVE-2025-31133, une évasion de conteneur runc via une condition de concurrence sur maskedPaths. Comprend un…

PoC fonctionnel de CVE-2026-17106 (CopyEscape) : course TOCTOU dans docker cp qui permet une écriture arbitraire sur l'hôte Docker. Laboratoire…

FastGPT — outil d'audit de chaîne d'évasion de sandbox Python (lié à CVE-2026-32128, chaîne d'inspection v4.14.8)

Preuve de concept d'exploitation pour l'évasion de conteneur Kata Containers (CVE-2020-2023) utilisant mknod pour modifier le système de fichiers…

PoC pour Docker `docker cp` : écriture arbitraire de fichiers, exploitant les failles de symlink et d'extraction tar pour écraser les binaires de…

Exploit pour CVE-2026-31431, un bug authencesn du noyau Linux permettant une élévation de privilèges locale et une évasion de conteneur via une…

Preuve de concept d'exploit pour CVE-2022-0847 (DirtyPipe) permettant une évasion de conteneur via une élévation de privilèges du noyau. Inclut une…

Live cryptojacking toolkit avec exploit LPE CVE-2026-31431, évasion de conteneur, rootkit noyau et mineur Monero XMRig, capturé à partir d'attaques…

Preuve de concept dockerisée pour CVE-2024-1086, une exploitation d'élévation de privilèges du noyau Linux qui accorde un accès root via un binaire…

Vérificateur d'exposition et laboratoire VM jetable sécurisé pour CVE-2026-23111 (escalade de privilèges locale use-after-free dans nf_tables Linux).…

Exploit de preuve de concept pour CVE-2025-9074 - Exposition non authentifiée de l'API Docker permettant la création arbitraire de conteneurs et…

Docker CVE-2022-37708

Preuve de concept d'exploit pour CVE-2026-5555, démontrant l'évasion de conteneur via le symlink /proc/self/fd dans les volumes rshared pour écraser…

Kestra Exploit RCE non authentifié (CVE-2026-53576)