#1コンテナブレイクアウト技術、特権昇格、サンドボックスエスケープテストツール。
Kitploit おすすめ

CVE-2022-0185(Linuxカーネルのヒープバッファオーバーフロー)のデモエクスプロイト。FUSEベースの権限昇格と、Kubernetesを標的としたカーネル空間ROPチェーンによるroot RCEを実現するkctf版を含む。

CVE-2021-25741 Kubernetes脆弱性のエクスプロイト。レースコンディションを介してホストファイルシステムをポッドにマウントすることを可能にし、デプロイスクリプトと技術的詳細を含む。

insjectはコンテナを調べるためのツールです。コンテナまたはLinux名前空間の任意の組み合わせで任意のコマンドを実行できます。

CVE-2019-5736 の PoC

このプロジェクトは、脆弱性コードCVE-2020-35191に類似したいくつかのDockerコンテナを対象としたエクスプロイトです。

ペンテスターやエンジニア向けのコンテナ分析・悪用ツール。

k0otkitは、Kubernetesクラスタに対するペネトレーションで使用できる汎用的なポストペネトレーション手法です。

FrichettenによるCVE-2019-5736-PoCの修正版

CVE-2021-21978 エクスプロイト

containerd における CVE-2020-15257 の概念実証(PoC)

dirtycow脆弱性を悪用してrootとしてログインする

CVE-2019-5736 の概念実証コード

CVE-2019-5736の概念実証エクスプロイト。runCコンテナエスケープの脆弱性で、悪意のあるイメージとexecコマンドによるコンテナブレイクアウトを実証します。

CVE-2019-5736の概念実証エクスプロイト。runcコンテナエスケープにより、ホストのruncバイナリを上書きして、ホスト上でrootコード実行を達成します。

CVE-2019-5736 を自作のコンテナランタイムに実装し、エクスプロイトを理解する。

CVE-2017-1000112用のPOEコード。特定のVM上で機能し、かつDockerエスケープを行うように適応された。

CVE-2019-5736 用の概念実証エクスプロイト。runC のコンテナエスケープの脆弱性であり、ホストの runC バイナリを上書きしてホスト上で root アクセスを取得できるようにするものです。