#1
CVE-2019-5736の概念実証エクスプロイト。runcコンテナエスケープにより、ホストのruncバイナリを上書きして、ホスト上でrootコード実行を達成します。

Dirty COW (CVE-2016-5195) の PoC

CVE-2022-0847 'DirtyPipe' のコンテナエスケープ PoC

Docker Desktopに脆弱性が確認されました。リモートの攻撃者がこの脆弱性を悪用し、対象のシステム上でセキュリティ制限をバイパスする可能性があります。

CVE-2026-43499

コンテナエスケープを実現するために使用されるCVE-2022-0847 CVE-2022-0847 (Dirty Pipe) を利用してコンテナエスケープを実現する

Docker CVE-2022-37708

dirtypipeを使用してrunCのエントリポイントにshellcodeを注入し、コンテナエスケープを実現するシンプルなエクスプロイトです。

CVE-2024-21626の概念実証エクスプロイト。Docker/runcコンテナエスケープ脆弱性で、ホストファイルシステムにアクセスして変更するための複数の攻撃ベクトルを実証します。

go CVE-2026-31431 (CopyFail) ローカル特権昇格エクスプロイト

Socket.IOにおける安全でないpickleのデシリアライゼーションの脆弱性の概念実証

一个容器逃逸漏洞POC

CVE-2017-5123カーネル脆弱性の再現。waitid syscallメモリ書き込みを介したローカル権限昇格を可能にし、Linux 4.13でのDockerコンテナエスケープで実証。

runcバイナリの上書きによるDockerコンテナエスケープを実証するCVE-2019-5736の概念実証エクスプロイト。libseccomp操作によるホストシェルアクセスを可能にする。

CVE-2025-9074: posix shにおけるDocker Engine API経由の認証なしDocker Desktop LPE

CVE-2022-0492 Linuxカーネルコンテナエスケープの詳細な技術分析と動作するエクスプロイト。cgroup release_agentを介したもので、ステップバイステップのラボセットアップと緩和ガイダンスが含まれています。

CVE-2021-21978 エクスプロイト