Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Container_escape — Exploit proof-of-concept di container escape per CVE-2026-80521 e CVE-2026-52910, con un harness QEMU/Ubuntu VM usa e getta per l'esecuzione sicura dei PoC. | Kitploit
Strumenti/GitHubGitHub/markakd/container_escape
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitVirtualizzazione per la SicurezzaPenetration TestingPaper e RicercaEscape dal Container
GitHubmarkakd/container_escape

Container_escape

Exploit proof-of-concept di container escape per CVE-2026-80521 e CVE-2026-52910, con un harness QEMU/Ubuntu VM usa e getta per l'esecuzione sicura dei PoC.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

VM container Ubuntu usa e getta

Questa directory compila ed esegue un container Docker Ubuntu all'interno di un guest QEMU Ubuntu usa e getta. I PoC vengono copiati nel guest e non vengono mai eseguiti dagli script host.

Dipendenze host

  • Bash
  • QEMU x86-64 e qemu-img
  • curl
  • Strumenti client OpenSSH
  • xorriso
  • socat solo quando viene usato VM_PAYLOAD_CONSOLE=1

KVM viene usato quando disponibile; in caso contrario QEMU ripiega su TCG.

Compilare un'immagine golden

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/build_image.sh

Il builder scarica l'immagine cloud della release Ubuntu selezionata, la convalida rispetto al file SHA256SUMS pubblicato da Ubuntu, installa gli aggiornamenti dei pacchetti e Docker, scarica l'immagine container Ubuntu corrispondente e scrive vm/ubuntu-<version>.qcow2.

Gli URL predefiniti sono fissati alle ultime immagini di release ufficiali disponibili il 16 settembre 2026:

  • Ubuntu 24.04: seriale di release 20260911
  • Ubuntu 26.04: seriale di release 20260823

Imposta UBUNTU_RELEASE_URL, UBUNTU_IMAGE_URL o UBUNTU_SUMS_URL per usare un'altra release.

L'immagine qcow2 generata e la chiave SSH sono artefatti locali ignorati da Git. La chiave privata rimane con modalità 0600.

Eseguire un binario

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/run_container.sh ./path/to/binary [arguments...]

Ogni esecuzione crea un overlay qcow2 temporaneo, avvia il guest, copia il binario via SSH e lo lancia in un container nuovo con il networking disabilitato. Gli argomenti, gli stream standard e lo stato di uscita vengono inoltrati.

Override utili:

root@kitploit:~
VM_CPUS=4 VM_MEMORY_MB=4096 ./vm/run_container.sh ./binary
VM_SSH_PORT=2223 ./vm/run_container.sh ./binary
KEEP_VM_RUN_DIR=1 ./vm/run_container.sh ./binary

KEEP_VM_RUN_DIR=1 conserva l'overlay e i log sotto /tmp/ubuntu-container.*. Ogni invocazione esegue un avvio della VM e un tentativo di payload. Imposta VM_PAYLOAD_CONSOLE=1 per un payload che usa esplicitamente la seconda porta seriale del guest.

Scarica lo strumento