Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Container_escape — Exploits de preuve de concept pour l'évasion de conteneur concernant CVE-2026-80521 et CVE-2026-52910, avec un environnement QEMU/Ubuntu VM jetable pour une exécution sécurisée des PoC. | Kitploit
Outils/GitHubGitHub/markakd/container_escape
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationVirtualisation de SécuritéTests d'IntrusionArticles et RechercheÉvasion de Conteneur
GitHubmarkakd/container_escape

Container_escape

Exploits de preuve de concept pour l'évasion de conteneur concernant CVE-2026-80521 et CVE-2026-52910, avec un environnement QEMU/Ubuntu VM jetable pour une exécution sécurisée des PoC.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

VM conteneur Ubuntu jetable

Ce répertoire construit et exécute un conteneur Docker Ubuntu à l'intérieur d'un invité QEMU Ubuntu jetable. Les PoC sont copiés dans l'invité et ne sont jamais exécutés par les scripts de l'hôte.

Dépendances de l'hôte

  • Bash
  • QEMU x86-64 et qemu-img
  • curl
  • Outils client OpenSSH
  • xorriso
  • socat uniquement lorsque VM_PAYLOAD_CONSOLE=1 est utilisé

KVM est utilisé lorsqu'il est disponible ; sinon QEMU se rabat sur TCG.

Construire une image dorée

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/build_image.sh

Le constructeur télécharge l'image cloud de la version d'Ubuntu sélectionnée, la valide par rapport au fichier SHA256SUMS publié par Ubuntu, installe les mises à jour de paquets et Docker, récupère l'image de conteneur Ubuntu correspondante, et écrit vm/ubuntu-<version>.qcow2.

Les URL par défaut sont épinglées aux dernières images de version officielles disponibles le 16 septembre 2026 :

  • Ubuntu 24.04 : numéro de version 20260911
  • Ubuntu 26.04 : numéro de version 20260823

Définissez UBUNTU_RELEASE_URL, UBUNTU_IMAGE_URL ou UBUNTU_SUMS_URL pour utiliser une autre version.

L'image qcow2 générée et la clé SSH sont des artefacts locaux ignorés par Git. La clé privée conserve le mode 0600.

Exécuter un binaire

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/run_container.sh ./path/to/binary [arguments...]

Chaque exécution crée une superposition qcow2 temporaire, démarre l'invité, copie le binaire via SSH, et le lance dans un conteneur neuf avec la mise en réseau désactivée. Les arguments, les flux standard et le code de sortie sont transmis.

Substitutions utiles :

root@kitploit:~
VM_CPUS=4 VM_MEMORY_MB=4096 ./vm/run_container.sh ./binary
VM_SSH_PORT=2223 ./vm/run_container.sh ./binary
KEEP_VM_RUN_DIR=1 ./vm/run_container.sh ./binary

KEEP_VM_RUN_DIR=1 conserve la superposition et les journaux sous /tmp/ubuntu-container.*. Chaque invocation effectue un démarrage de VM et une tentative de charge utile. Définissez VM_PAYLOAD_CONSOLE=1 pour une charge utile qui utilise explicitement le second port série de l'invité.

Télécharger l’outil