#1Ferramentas de técnicas de fuga de contêiner, escalada de privilégios e teste de fuga de sandbox.
Recomendado pelo Kitploit

Exploit para CVE-2019-5737, uma vulnerabilidade de escape de contêiner Docker runc, com instruções de compilação e execução para Linux e Windows.
Hack The Box - Writeup da máquina Silentium | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

PoC baseado em C para CVE-2019-5736

CVE-2025-9074: LPE no Docker Desktop via API do Docker Engine sem AuthN em posix sh

Um POC de vulnerabilidade de escape de contêiner

Explore a vulnerabilidade dirtycow para fazer login como root

Reprodução da vulnerabilidade do kernel CVE-2017-5123 que permite escalonamento de privilégio local por meio de escrita na memória da chamada de…

Exploits de prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner runC, demonstrando fuga de contêiner via imagens…

Explorações de demonstração para CVE-2022-0185, um buffer overflow do heap do kernel Linux. Inclui escalada de privilégios baseada em FUSE e uma…

Prova de conceito de exploit para CVE-2019-5736, uma vulnerabilidade de escape de contêiner no runc, permitindo acesso ao shell do host através de…

Exploit de prova de conceito para CVE-2019-5736, uma vulnerabilidade de escape de contêiner no runc que permite sobrescrever o binário runc do host…

Prova de conceito de exploit para CVE-2025-32463, uma vulnerabilidade de escalonamento local de privilégios no sudo que permite escapar da jaula…

PoC para CVE-2022-0492

Escape do Docker usando CVE-2017-1000112 e CVE-2017-18344, incluindo obtenção de privilégio root, obtenção de todas as capacidades, recuperação de…

Exploit baseado em Go para CVE-2019-5736 (escape de contêiner Runc) com payload de reverse shell personalizável, projetado para testes de penetração…

TRÊS diferentes reproduções, WORKDIR, EXEC e RUNC.

Exploit de prova de conceito para CVE-2021-41091: travessia de diretório no Moby (Docker Engine) permitindo que usuários não privilegiados executem…

Analisa e explora uma vulnerabilidade de escape de contêiner em versões legadas de Docker/runc, demonstrando vazamento de fd para acessar o sistema…