#1コンテナブレイクアウト技術、特権昇格、サンドボックスエスケープテストツール。
Kitploit おすすめ

CAP_SYS_ADMIN およびユーザー名前空間を介した Docker ブレイクアウトチェッカーと PoC (CVE-2022-0492)

David Buchananのdlinjectプロジェクトの大幅に修正されたフォーク。ptraceを使用せずに/proc/<pid>/memにアクセスすることで、x86-64、x86、ARM32…

オフェンシブセキュリティトレーニング向けのハンズオンCI/CDパイプラインセキュリティワークショップ。Terraformラボ、AWSエクスプロイテーション、Kubernetesエスケープ、アーティファクトバックドアリングの演習を含む。

Docker CVE-2022-37708

CVE-2022-0492-Container-Escape

コンテナエスケープを実現するために使用されるCVE-2022-0847 CVE-2022-0847 (Dirty Pipe) を利用してコンテナエスケープを実現する

CVE-2022-0847 はコンテナエスケープを達成するために使用される CVE-2022-0847 (Dirty Pipe) を利用してコンテナエスケープを実現

CVE-2022-0185 POC、Docker、分析レポート

CVE-2022-0185

CVE-2022-0847(DirtyPipe)の概念実証エクスプロイト。カーネルの権限昇格を介してコンテナからの脱出を可能にします。デモと技術ブログの参照を含みます。

CVE-2022-0847 'DirtyPipe' のコンテナエスケープ PoC

DirtyPipeに触発されたLinuxカーネルのエクスプロイトプリミティブ

Dirty COW (CVE-2016-5195) の PoC

runcバイナリの上書きによるDockerコンテナエスケープを実証するCVE-2019-5736の概念実証エクスプロイト。libseccomp操作によるホストシェルアクセスを可能にする。

CVE-2022-0492によるコンテナエスケープに対してコンテナ環境が脆弱かどうかをチェックするスクリプト

CVE-2022-0492 Linuxカーネルコンテナエスケープの詳細な技術分析と動作するエクスプロイト。cgroup release_agentを介したもので、ステップバイステップのラボセットアップと緩和ガイダンスが含まれています。

CVE-2022-0492を介したコンテナエスケープに対してコンテナ環境が脆弱かどうかをテストする

CVE-2019-5736(RunCコンテナエスケープ脆弱性)の再現ツール。脆弱なDockerパッケージに対してエクスプロイトを確認するためのビルドスクリプトとKVMベースのラボを提供します。