
LiveContainer
Esegui app iOS senza realmente installarle!
Strumenti per tecniche di evasione container, escalation dei privilegi e test di evasione sandbox.

Esegui app iOS senza realmente installarle!

⬆️ ☠️ 🔥 Escalation automatica dei privilegi su Linux tramite sfruttamento di low-hanging fruit, ad es. gtfobins, pwnkit, dirty pipe, +w docker.sock

📦 Rendi più facile il test di sicurezza di K8s, Docker e Containerd.

Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE)

veinmind-tools è un insieme di strumenti per la sicurezza dei contenitori sviluppato da Chaitin Technology, basato su veinmind-sdk.

Una raccolta di manifest che creerà pod con privilegi elevati.

Codice proof of concept per gli exploit referenziati da Datadog Security Labs.

Kubesploit è un server e agente Command & Control HTTP/2 post-exploitation cross-platform scritto in Golang, focalizzato su ambienti containerizzati.

Strumento di persistenza Linux personalizzabile per la ricerca sulla sicurezza e l'ingegneria del rilevamento.

PoC per Dirty COW (CVE-2016-5195)

CVE originali, PoC di exploit e advisory di sicurezza con catene di vulnerabilità dettagliate, escalation dei privilegi e tecniche di container…

Escalation dei privilegi a root tramite il binario sudo con l'opzione chroot. CVE-2025-32463

CVE-2022-0185

Uno strumento di analisi e sfruttamento dei container per pentester e ingegneri.

Uno strumento che mostra informazioni dettagliate sulle named pipe in Windows

k0otkit è una tecnica universale di post-penetrazione che può essere utilizzata in penetration test contro cluster Kubernetes.

Un sistema di rilevamento delle intrusioni basato su host per Linux basato su eBPF.

Prova di concetto disarmata per CVE-2019-5736 (fuga da Docker)