#1CVE-2022-0492 Linuxカーネルコンテナエスケープの詳細な技術分析と動作するエクスプロイト。cgroup release_agentを介したもので、ステップバイステップのラボセットアップと緩和ガイダンスが含まれています。

CVE-2017-1002101の解説 - サンプルの「エクスプロイト」/エスケープ付き

Copy Fail(CVE-2026-31431)LPEエクスプロイト。LinuxカーネルのAF_ALGページキャッシュ脆弱性を標的とした、クリーンでマルチアーキテクチャ対応のPython再実装です。

CVE-2021-21978 エクスプロイト

ブログ記事「CopyEscape:docker cpでDockerホストを乗っ取る」のPoCリポジトリ

insjectはコンテナを調べるためのツールです。コンテナまたはLinux名前空間の任意の組み合わせで任意のコマンドを実行できます。

Proof-of-conceptのコンテナエスケープエクスプロイトで、runCのCVE-2026-31431を標的とし、特権昇格とネームスペース突破を実証するセキュリティ研究・テスト用ツールです。

CVE-2022-36946 netfilter_queue における linux カーネルパニック

CVE-2026-31431-killed page-cache exploit — 同じイメージレイヤーを共有するコンテナへのコード実行

CVE-2023-0386 の非常に簡単なエクスプロイトと分析。c と sh を使用。

CVE-2019-5736のエクスプロイト:runcコンテナエスケープ。ホストのdocker-runcバイナリをペイロードで上書きし、docker execを介してトリガーされます。

CVE-2025-23266(NVIDIAScape)の概念実証エクスプロイト。NVIDIA AIコンテナランタイムを標的とし、GPUドライバーの脆弱性を介したコンテナエスケープを実証します。

containerd における CVE-2020-15257 の概念実証(PoC)

CVE-2022-0492によるコンテナエスケープに対してコンテナ環境が脆弱かどうかをチェックするスクリプト

3つのLinuxカーネルバグチェーン。サイドチャネルを使用して鍵を確立し、隠れチャネルを確立することで安全な通信アプリを実現する;

あらゆるメモリダンプを走査。隠されたものを見つけ出す。単一の静的RustバイナリによるLinux + Windowsカーネルフォレンジック — Pythonは不要。

コンテナ内でCVE-2017-1000253をデモする