
fastgpt-sandbox-audit
FastGPT — outil d'audit de chaîne d'évasion de sandbox Python (lié à CVE-2026-32128, chaîne d'inspection v4.14.8)

FastGPT — outil d'audit de chaîne d'évasion de sandbox Python (lié à CVE-2026-32128, chaîne d'inspection v4.14.8)

Exploit CVE de preuve de concept et scripts de laboratoire pour l'isolation sandbox/VM, ciblant des environnements autorisés tels que Docker et les…

PoC fonctionnel de CVE-2026-17106 (CopyEscape) : course TOCTOU dans docker cp qui permet une écriture arbitraire sur l'hôte Docker. Laboratoire…

CVE-2026-53361 Évasion de conteneur par use-after-free AF_UNIX GC vs MSG_PEEK

DaemonSet pour la mitigation de la vulnérabilité CVE-2026-64564 (SCTPhantom)

PoC pour Docker `docker cp` : écriture arbitraire de fichiers, exploitant les failles de symlink et d'extraction tar pour écraser les binaires de…

Dépôt de PoC pour l'article de blog CopyEscape : prise de contrôle des hôtes Docker avec docker cp

POC d'exécution de code à distance d'un conteneur Docker vers l'hôte via vllm-metal trust_remote_code=True

POC d'évasion de conteneur Docker via mlx-metal importlib

Docker Model Runner RCE / évasion conteneur-vers-hôte : Une vulnérabilité critique qui permet l'exécution de code du conteneur vers l'hôte dans le…

Une primitive d'exploitation dans le noyau Linux inspirée de DirtyPipe

Atelier pratique sur la sécurité des pipelines CI/CD avec lab Terraform, exploitation AWS, évasion Kubernetes et exercices de backdooring d'artefacts…

PoC d'élévation de privilèges locale pour une use-after-free SCTP ASCONF DEL-IP du noyau Linux, démontrant l'obtention d'un shell root par un…

Outil de persistance Linux personnalisable pour la recherche en sécurité et l'ingénierie de détection.

Hack The Box - Writeup de la machine Silentium | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

Preuve de concept d'exploit pour CVE-2026-5555, démontrant l'évasion de conteneur via le symlink /proc/self/fd dans les volumes rshared pour écraser…

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)