#1कंटेनर ब्रेकआउट तकनीक, विशेषाधिकार वृद्धि और सैंडबॉक्स एस्केप परीक्षण उपकरण।
Kitploit अनुशंसित

CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, डॉकर कंटेनर एस्केप के माध्यम से होस्ट runc बाइनरी में पेलोड जोड़ना।
CVE-2021-25741 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो सबपाथ वॉल्यूम माउंट हेरफेर के माध्यम से Kubernetes कंटेनर एस्केप को सक्षम करता है, सुरक्षा…

CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो runc बाइनरी ओवरराइट के माध्यम से Docker कंटेनर से बच निकलने की अनुमति देता है, तथा libseccomp…

CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक runc कंटेनर एस्केप जो होस्ट के runc बाइनरी को ओवरराइट करके होस्ट पर रूट कोड निष्पादन प्राप्त…

CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो रनसी भेद्यता के माध्यम से डॉकर कंटेनर से बचने और रिवर्स शेल पेलोड इंजेक्शन का प्रदर्शन करता है।

CVE-2019-5736 के लिए रिप्रोड्यूसर, जो RunC कंटेनर एस्केप भेद्यता है। कमजोर Docker पैकेजों के खिलाफ एक्सप्लॉइट की पुष्टि करने के लिए बिल्ड स्क्रिप्ट…

Frichetten द्वारा CVE-2019-5736-PoC का संशोधित संस्करण

K8s क्लस्टर के अंदर CVE-2024-3094 भेद्यता का परीक्षण करने के लिए बेसिक POC

इस परियोजना में, हमने दुर्भावनापूर्ण कंटेनर के माध्यम से एक हालिया हमले का पता लगाया और इसे रोकने के लिए एक सुरक्षा तंत्र लागू किया।

CVE-2024-21626 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो runc में एक कंटेनर एस्केप भेद्यता है, जो शोषण तकनीकों का प्रदर्शन करता है।

CVE-2019-5736 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, runC में एक कंटेनर एस्केप भेद्यता जो होस्ट runC बाइनरी को ओवरराइट करके होस्ट पर रूट एक्सेस…


हमले का अनुकरण करने के लिए कुछ स्क्रिप्ट (CVE-2024-21626 के लिए उपयोग किया जाता है)

प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2026-31431 कर्नेल पेज-कैश भ्रष्टाचार के माध्यम से Kubernetes पर कंटेनर एस्केप प्रदर्शित करता है, जो एक अनप्रिविलेज्ड कंटेनर…

CVE-2019-5736 के लिए PoC

CVE-2022-0847 "DirtyPipe" के लिए कंटेनर एस्केप PoC

runC के जरिए Docker से बाहर निकलने के लिए प्रूफ ऑफ कॉन्सेप्ट कोड