#1Ferramentas de técnicas de fuga de contêiner, escalada de privilégios e teste de fuga de sandbox.
Recomendado pelo Kitploit

Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.

Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades…

getshell test

Isole seus aplicativos do big brother https://secure-system.gitlab.io/Insular/

Exploit para CVE-2026-31431, uma primitiva de escrita no page-cache do kernel Linux que permite escalonamento local de privilégios e fuga de…

Ambiente de cluster Kubernetes intencionalmente vulnerável para treinamento prático de segurança. Inclui 22+ cenários cobrindo fuga de contêiner,…

k0otkit é uma técnica universal de pós-penetração que pode ser usada em penetrações contra clusters Kubernetes.

PoC baseado em C para CVE-2019-5736

Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem…

Exploit de prova de conceito para CVE-2022-0847 (DirtyPipe) permitindo fuga de contêiner via escalonamento de privilégios do kernel. Inclui…

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…

R2S é um framework abrangente de exploração e pós-exploração que visa a vulnerabilidade dos React Server Components do Next.js (CVE-2025-55182). Ele…

Exploit baseado em Go para CVE-2019-5736 (escape de contêiner Runc) com payload de reverse shell personalizável, projetado para testes de penetração…

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Versão modificada do CVE-2019-5736-PoC por Frichetten

Isola containers em sandbox por meio de um kernel de aplicação em userspace que intercepta chamadas de sistema, limita o acesso ao kernel do host e…

Kata Containers é um projeto de código aberto e uma comunidade que trabalham para construir uma implementação padrão de Máquinas Virtuais (VMs) leves…

Agente de segurança de runtime nativo de nuvem em tempo real para Linux que monitora syscalls e metadados de contêineres/Kubernetes para detectar…