
detection-defense-library
Windows、クラウド、コンテナ、アイデンティティ、およびICSの攻撃クラスをSigmaルール、トラストバウンダリモデル、BYOVDドライバインテリジェンス、Splunkワークフローにマッピングする検知エンジニアリングリファレンス。

Windows、クラウド、コンテナ、アイデンティティ、およびICSの攻撃クラスをSigmaルール、トラストバウンダリモデル、BYOVDドライバインテリジェンス、Splunkワークフローにマッピングする検知エンジニアリングリファレンス。

信頼できないワークロードのためのegressファイアウォール。

CVE-2026-44848のPoC: PortainerのDockerプラグインエンドポイントにおける認可欠如 -> ホストRCE(GHSA-rrmm-9v76-h3p4)。標準ライブラリのみを使用したPython。

CVE-2026-73519 の PoC - WolfStack のハードコードされたクラスタシークレットによる未認証 RCE(CVSS 9.8)

NGINXコンテナにおけるCVE-2026-42945の悪用を自動化します:脆弱なターゲットを検証し、ヒープオフセットをブルートフォースし、コマンドを実行し、インタラクティブなリバースシェルを開きます。

CVE-2026-17106 (CopyEscape) の機能的な PoC: docker cp における TOCTOU レースにより、Docker ホストへの任意書き込みが可能になります。Docker ラボ + inotify モニター + LD_PRELOAD。macOS では無害、Linux…

CVE-2026-53361 AF_UNIX GC と MSG_PEEK の use-after-free によるコンテナエスケープ

CVE-2026-64564 (SCTPhantom) の脆弱性を緩和するための DaemonSet

Docker `docker cp` 任意ファイル書き込みのPoC。シンボリックリンクとtar展開の欠陥を悪用し、ホストのバイナリを上書きしたりエージェントを起動したりすることで、コンテナエスケープとrootコード実行を実現します。

ブログ記事「CopyEscape:docker cpでDockerホストを乗っ取る」のPoCリポジトリ

mlx-metal importlib による Docker コンテナエスケープ PoC

Docker Model Runner container-to-host RCE / Escape: Docker Model Runner の MLX / SGLANG / VLLM 推論バックエンドにおいて、コンテナからホストへのコード実行を可能にする重大な脆弱性。

軽量VM内でワークロードを実行する安全なOCIコンテナランタイム。Kubernetes、containerd、CRI-Oにわたって強力な分離を提供し、KVM、Firecracker、QEMU、Dragonballをサポートします。

脆弱性検出および監査に重点を置いたコードレビューのための静的解析セキュリティルール。Java、Go、Python、C#、Kotlin、PHP、Kubernetes、GitHub Actions に対応。

A collection of awesome security hardening guides, tools and other resources

オフェンシブセキュリティトレーニング向けのハンズオンCI/CDパイプラインセキュリティワークショップ。Terraformラボ、AWSエクスプロイテーション、Kubernetesエスケープ、アーティファクトバックドアリングの演習を含む。

お使いのコンピュートが特定の脆弱性に対して本当に脆弱であるかどうかを、*実際の*悪用可能性に影響を与えるすべての要因(ランタイム実行、構成、権限、緩和策の有無、OSなど..)を考慮して判断します。

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…