#1Kubernetesリソースのセキュリティリスク分析

veinmind-tools は、長亭科技が自社開発し、veinmind-sdk をベースに構築されたコンテナセキュリティツールセットです。

特権を昇格させたポッドを作成するマニフェストのコレクション。

Datadog Security Labs が参照するエクスプロイトの概念実証コード

Kubesploitは、Golangで書かれたクロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールサーバーおよびエージェントであり、コンテナ環境に焦点を当てています。

ペネトレーションテストと研究のための、詳細な脆弱性チェーン、権限昇格、コンテナエスケープ技術を備えたオリジナルCVE、エクスプロイトPoC、およびセキュリティアドバイザリ。

Dirty COW (CVE-2016-5195) の PoC

セキュリティ研究と検知エンジニアリング向けのカスタマイズ可能なLinux永続化ツール。

chrootオプション付きsudoバイナリを介したrootへの特権昇格。CVE-2025-32463

CVE-2022-0185

ペンテスターやエンジニア向けのコンテナ分析・悪用ツール。

Windowsの名前付きパイプに関する詳細情報を表示するツール

ビッグブラザーアプリを隔離しよう https://secure-system.gitlab.io/Insular/

k0otkitは、Kubernetesクラスタに対するペネトレーションで使用できる汎用的なポストペネトレーション手法です。

eBPFに基づくLinuxホストベースの侵入検知システム。

CVE-2019-5736(Dockerエスケープ)の非武装化された概念実証(PoC)

Parallels Desktop <18.1.1 向け VMエスケープ