#1コンテナブレイクアウト技術、特権昇格、サンドボックスエスケープテストツール。
Kitploit おすすめ

CVE-2019-5736エクスプロイトを使用して、元のコンテナやユーザーと関連付けずにbitcoinをマイニングするコードサンプル。
CVE-2019-5736の概念実証エクスプロイト。runCの脆弱性を介したDockerコンテナエスケープとリバースシェルペイロード注入の実証。

Dockerからの脱出(CVE-2017-1000112 および CVE-2017-18344 使用)。root権限の獲得、全ケイパビリティの取得、名前空間の回復、ファイルシステムの回復、cgroup制限のバイパス、seccompバイパスを含む。

runCを介してDockerから脱出するための概念実証コード

CVE-2019-5736 runc 脆弱性のエクスプロイト


CVE-2019-5737のエクスプロイトで、Docker runcコンテナエスケープの脆弱性であり、LinuxとWindows向けのビルドおよび実行手順を含みます。

Proof-of-concept exploit for CVE-2019-5736, a container escape vulnerability in runc, enabling host shell access via Docker container breakout.

CVE-2019-5736(Dockerエスケープ)の非武装化された概念実証(PoC)

CVE-2019-5736の概念実証エクスプロイト。runcのコンテナエスケープ脆弱性で、攻撃を実証しセキュリティテストを可能にします。

getshell テスト

CVE-2019-5736の概念実証エクスプロイト。Dockerコンテナエスケープを介してホストのruncバイナリにペイロードを追加します。

破壊的なDockerコンテナエスケープエクスプロイト(CVE-2019-5736)で、docker execを介してトリガーされるペイロードでホストの/usr/bin/docker-runcを上書きします。

CVE-2019-5736のエクスプロイト:runcコンテナエスケープ。ホストのdocker-runcバイナリをペイロードで上書きし、docker execを介してトリガーされます。

CVE-2017-5123カーネル脆弱性の再現。waitid syscallメモリ書き込みを介したローカル権限昇格を可能にし、Linux 4.13でのDockerコンテナエスケープで実証。

CVE-2017-1002101の解説 - サンプルの「エクスプロイト」/エスケープ付き

コンテナ内でCVE-2017-1000253をデモする

Docker + CVE-2015-2925 = --volume からのエスケープ