
security-labs-pocs
Datadog Security Labs가 참조한 익스플로잇을 위한 개념 증명(PoC) 코드.
Container breakout techniques, privilege escalation, and sandbox escape testing tools.

Datadog Security Labs가 참조한 익스플로잇을 위한 개념 증명(PoC) 코드.

FastGPT Python 샌드박스 탈출 체인 감사 도구 (CVE-2026-32128 관련, v4.14.8 inspect 체인)

iOS 앱을 실제로 설치하지 않고 실행하세요!

Proof-of-concept CVE 익스플로잇 및 실습용 스크립트로, 샌드박스/VM 격리를 다루며 Docker 및 가상 머신과 같은 승인된 환경을 대상으로 하는 보안 교육용입니다.

CVE-2026-17106(CopyEscape)의 기능적 PoC: Docker 호스트에 임의 쓰기를 허용하는 docker cp의 TOCTOU 레이스. Docker 실습 환경 + inotify 모니터 + LD_PRELOAD. 무해한 macOS 변형 및 파괴적인…

CVE-2026-64564(SCTPhantom) 취약점 완화를 위한 DaemonSet

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK use-after-free 컨테이너 탈출

Docker `docker cp` 임의 파일 쓰기 취약점에 대한 PoC로, 심볼릭 링크 및 tar 추출 결함을 악용하여 호스트 바이너리를 덮어쓰거나 에이전트를 실행함으로써 컨테이너 탈출 및 루트 코드 실행을 유도합니다.

CopyEscape: docker cp로 Docker 호스트 장악하기 블로그 게시물의 PoC 저장소

Linux 커널 SCTP ASCONF DEL-IP use-after-free 취약점에 대한 로컬 권한 상승 PoC로, 영향을 받는 커널에서 권한이 없는 로컬 사용자가 root 셸을 획득할 수 있음을 시연합니다.

실제 CVE, 익스플로잇 PoC 및 상세한 취약점 체인, 권한 상승, 컨테이너 이스케이프 기술을 포함한 보안 권고문으로 침투 테스트 및 연구용입니다.

CVE-2026-31431 Copy Fail — MCP 기반 리눅스 커널 LPE 테스터

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

CVE-2026-5555에 대한 개념 증명 익스플로잇으로, rshared 볼륨의 /proc/self/fd 심볼릭 링크를 통한 컨테이너 탈출을 시연하여 호스트 파일을 덮어쓰고 루트 권한을 획득합니다.

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

CVE-2026-31431 (copy.fail) — 제한된 Java 실행 환경에 적응됨, FFM syscall 레이어 + javac 애노테이션 프로세서 전달을 통해

Fawkes는 AI에 의해 독점적으로 작성된 golang Mythic C2 에이전트입니다.

DFIR 조사를 위한 Bash 기반 Linux 지속성 탐지 도구. 15개 이상의 지속성 메커니즘(systemd, cron, 커널 모듈, SSH, 컨테이너)을 스캔하고 신뢰도 점수를 부여하며, 포렌식 분석을 위한 CSV/JSONL 보고서를 생성합니다.