#1Ferramentas de técnicas de fuga de contêiner, escalada de privilégios e teste de fuga de sandbox.
Recomendado pelo Kitploit

Isola containers em sandbox por meio de um kernel de aplicação em userspace que intercepta chamadas de sistema, limita o acesso ao kernel do host e…
Ferramenta de CLI e biblioteca para gerar uma Software Bill of Materials (SBOM) a partir de imagens de contêineres e sistemas de arquivos.

Um "runc" open-source de próxima geração que capacita contêineres rootless a executar cargas de trabalho como Systemd, Docker, Kubernetes, assim como…

Percorra qualquer dump de memória. Encontre o que está oculto. Forense de kernel Linux + Windows a partir de um único binário Rust estático — sem…

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…

Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem…

Explora o CVE-2026-41567, escape do Docker usando binários xz/unpigz trojanizados para obter um shell root no host a partir de dentro de um contêiner.

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

Ferramenta de auditoria de cadeia de escape de sandbox Python do FastGPT (relacionada ao CVE-2026-32128, cadeia de inspeção v4.14.8)

CVE-2026-53365

PoC funcional do CVE-2026-17106 (CopyEscape): corrida TOCTOU no docker cp que permite escrita arbitrária no host Docker. Laboratório Docker + monitor…

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK uso após liberação: escape de contêiner

DaemonSet para mitigação da vulnerabilidade CVE-2026-64564 (SCTPhantom)

PoC para escrita arbitrária de arquivos via `docker cp` do Docker, explorando falhas de symlink e extração de tar para sobrescrever binários do host…

Repositório de PoC para o post do blog CopyEscape: Assumindo o Controle de Hosts Docker com docker cp

POC de Execução Remota de Código de Contêiner para Host via vllm-metal trust_remote_code=True

POC de escape de contêiner Docker via mlx-metal importlib

Docker Model Runner RCE / Escape de contêiner para host: Uma vulnerabilidade crítica que permite a execução de código do contêiner para o host no…