#1Ferramentas de técnicas de fuga de contêiner, escalada de privilégios e teste de fuga de sandbox.
Recomendado pelo Kitploit

Isola containers em sandbox por meio de um kernel de aplicação em userspace que intercepta chamadas de sistema, limita o acesso ao kernel do host e…
Execute aplicativos iOS sem realmente instalá-los!

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…

Kata Containers é um projeto de código aberto e uma comunidade que trabalham para construir uma implementação padrão de Máquinas Virtuais (VMs) leves…

Peirates - Ferramenta de Teste de Penetração em Kubernetes

Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem…

Agente de segurança de runtime nativo de nuvem em tempo real para Linux que monitora syscalls e metadados de contêineres/Kubernetes para detectar…

Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.

Ferramenta de CLI e biblioteca para gerar uma Software Bill of Materials (SBOM) a partir de imagens de contêineres e sistemas de arquivos.

Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades…

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Código de prova de conceito para exploits referenciados pelo Datadog Security Labs.

CVE-2026-31431 Copy Fail — Testador de LPE do kernel Linux via MCP

Domine a arte da exploração em nuvem. Um recurso especializado para pesquisadores de segurança ofensiva e red teamers focado em transformar…

Validação de melhores práticas nos seus clusters Kubernetes

Um "runc" open-source de próxima geração que capacita contêineres rootless a executar cargas de trabalho como Systemd, Docker, Kubernetes, assim como…

110 offensive-security one-liners for authorized testing and CTFs, grouped by category and kill-chain step.

Explora o CVE-2026-41567, escape do Docker usando binários xz/unpigz trojanizados para obter um shell root no host a partir de dentro de um contêiner.