#1Outils de techniques d'évasion de conteneur, escalade de privilèges et test d'évasion de bac à sable.
Recommandé par Kitploit

Preuve de concept d'exploitation pour CVE-2024-21626, une vulnérabilité d'évasion de conteneur runc permettant d'accéder au système de fichiers de…

Une combinaison de CVE-2026-55494 et CVE-2026-62308 pour obtenir une RCE avec privilèges root dans tugtainer.

CVE-2022-0492-Évasion de conteneur

Exemple de code pour utiliser l'exploit CVE-2019-5736 pour miner du bitcoin sans aucune association avec le conteneur ou l'utilisateur d'origine.

Un bug vieux de 16 ans dans le noyau Linux permet à une VM louée de s'échapper et d'attaquer l'hôte sur lequel elle s'exécute. Intel et AMD…

Suivi de IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), l'évasion de conteneur par fragmentation IPv6

Exploits de preuve de concept pour CVE-2024-21626, une vulnérabilité d'évasion de conteneur Docker/runc, démontrant plusieurs vecteurs d'attaque pour…

Preuve de concept d'exploitation pour CVE-2025-9074 - Échappement de conteneur via l'API Docker Engine non authentifiée affectant Docker Desktop <…

CVE-2025-31133 PoC

Démonstration de l'exploit d'évasion de conteneur CVE-2024-21626 permettant un accès root à l'hôte via une image Docker malveillante, avec un…

Preuve de concept pour CVE-2026-41900, une exécution de code à distance non authentifiée dans OpenLearnX via le montage de volume de conteneur,…

Une explication structurée de la CVE-2026-31431 (Copy Fail), reliant les trois modifications du noyau qui ont introduit la vulnérabilité et permis…

go CVE-2026-31431 (CopyFail) exploit d'escalade de privilèges locale

Un exploit simple qui utilise dirtypipe pour injecter du shellcode dans le point d'entrée de runC afin de réaliser des échappements de conteneur.

PoC et règles Tetragon pour CVE-2024-21626 et CVE-2025-31133

Code POE pour CVE-2017-1000112 adapté à la fois pour fonctionner sur une VM spécifique et pour s'échapper d'un Docker.

Exploit pour la vulnérabilité CVE-2019-5736 de runc

Vulnérabilité LPE de gravité élevée dans le noyau Linux, avec un score CVS de 7,8. Une vérification inversée de la part de l'utilisateur permet à un…