#1コンテナブレイクアウト技術、特権昇格、サンドボックスエスケープテストツール。
Kitploit おすすめ

CVE-2022-0847(DirtyPipe)の概念実証エクスプロイト。カーネルの権限昇格を介してコンテナからの脱出を可能にします。デモと技術ブログの参照を含みます。

GoベースのCVE-2019-5736(Runcコンテナエスケープ)エクスプロイトで、カスタマイズ可能なリバースシェルペイロードを備え、脆弱なDockerコンテナに対するペネトレーションテストやレッドチーム運用向けに設計されています。

R2Sは、Next.js React Server Componentsの脆弱性(CVE-2025-55182)を標的とした包括的なエクスプロイテーションおよびポストエクスプロイテーションフレームワークです。ファイル転送、永続化、列挙、権限昇格チェックなど、ペネトレーションテスト用の高度な機能を備え…

CVE-2026-80521 および CVE-2026-52910 向けのコンテナエスケープ概念実証エクスプロイト。安全な PoC 実行のための使い捨て QEMU/Ubuntu VM ハーネス付き。

コンテナイメージとファイルシステムからソフトウェア部品表(SBOM)を生成するためのCLIツールおよびライブラリ

FrichettenによるCVE-2019-5736-PoCの修正版

Peirates - Kubernetes ペネトレーションテストツール

Kubernetesクラスターにおけるベストプラクティスの検証

CVE-2026-31431の概念実証エクスプロイト。AF_ALGページキャッシュ書き込みを介したLinuxカーネルのローカル権限昇格であり、主要なディストリビューションでrootを獲得します。

iOSアプリを実際にインストールせずに実行!

* React2Shell-CVE-2025-55182

Kubesploitは、Golangで書かれたクロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールサーバーおよびエージェントであり、コンテナ環境に焦点を当てています。

Kubernetesリソースのセキュリティリスク分析

Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE)

CVE-2022-0185

CVE-2026-41567のDockerエスケープを悪用し、トロイの木馬化されたxz/unpigzバイナリを使用して、コンテナ内からホスト上でrootシェルを取得します。

Dockerコンテナでhealthcheckが有効な任意のコンテナから、CVE-2026-31431を介したコンテナエスケープ

Proof-of-concept demonstrating container escape on Amazon EKS by exploiting Dirty Frag (CVE-2026-43284) kernel page-cache corruption via shared image…