#1Docker、Kubernetes、およびコンテナ化された環境をスキャン、保護、および強化するためのツール。
Kitploit おすすめ

KubernetesおよびOpenShiftのREST APIへの流暢なDSLアクセスを提供するJavaクライアントで、クラウドネイティブなインフラストラクチャ、Pod、サービス、設定を管理し、認証とTLSをサポートします。

CVE-2018-11235-Git-Submodule-CE + Docker Ngrok 構成

CVE-2016-5180(V8/Chromiumにおけるヒープ使用後の解放の脆弱性)のテストと悪用のためのDocker化された環境で、制御されたセキュリティ評価を可能にします。

CVE-2023-2982向けのPythonエクスプロイトスクリプト。Dockerコンテナにパッケージ化されており、脆弱なターゲットに対する自動展開とテストが可能です。

Dockerベースのラボ環境で、CGIスクリプトを介してShellshock(CVE-2014-6271)を悪用し、細工したHTTPヘッダーによるリモートコマンドインジェクションを実証する。

CVE-2024-3094 実践環境構築および報告

Shellshock(CVE-2014-6271)に対して脆弱なDockerコンテナ

Shellshock (CVE-2014-6271) を脆弱なCGIエンドポイント経由で悪用するためのDockerベースのラボ。コンテナ化された環境でのリモートコマンド実行を示します。

CVE-2021-42013(Apache HTTP ServerのパストラバーサルとRCE)を悪用するためのDockerベースのラボ環境。セキュリティトレーニング用のステップバイステップのセットアップ手順を含みます。

KubernetesポッドおよびDockerコンテナ全体でliblzma5のCVE-2024-3094バックドアを検出するシェルスクリプト。TrivyによるSBOM生成によりサプライチェーン脆弱性スキャンを実現。

kibana-7609 用 Docker ラボセットアップ

Contour v1.28.3の安全でない権限設定に対するPoCエクスプロイト。Kubernetesのサービスアカウントトークンを取得し、クラスターAPIにアクセスすることで、権限昇格を実証します。

httpd dockerコンテナにおけるcve-2021-41773の小さなデモンストレーション

Dockerベースのラボ環境:CVE-2021-41773 (Apache HTTP Server 2.4.49) のパストラバーサルおよびRCEエクスプロイトのためのステップバイステップのセットアップ手順付き。

本プロジェクトでは、悪意のあるコンテナを介した最近の攻撃を発見し、それを阻止するセキュリティメカニズムを実装しました。

AWS SAM CLI の脆弱性 (CVE-2025-3047, CVE-2025-3048)

脆弱なDockerコンテナを管理するためのツール

脆弱なDockerバージョンとAuthZプラグインの使用状況を検出することで、DockerホストのCVE-2024-41110をチェックするPythonベースのスキャナー。