
detection-defense-library
Referência de engenharia de detecção que mapeia classes de ataque do Windows, nuvem, contêiner, identidade e ICS para regras Sigma, modelos de limite…
Ferramentas para escanear, proteger e fortalecer Docker, Kubernetes e ambientes conteinerizados.

Referência de engenharia de detecção que mapeia classes de ataque do Windows, nuvem, contêiner, identidade e ICS para regras Sigma, modelos de limite…

Um firewall de saída para cargas de trabalho não confiáveis.

PoC para CVE-2026-44848: falta de autorização no Portainer em endpoints de plugins Docker -> RCE no host (GHSA-rrmm-9v76-h3p4). Python somente com…

PoC para CVE-2026-73519 - segredo de cluster hardcoded do WolfStack leva a RCE não autenticado (CVSS 9.8)

Automatiza a exploração da CVE-2026-42945 em contêineres NGINX: verifica alvos vulneráveis, aplica força bruta em offsets de heap, executa comandos e…

PoC funcional do CVE-2026-17106 (CopyEscape): corrida TOCTOU no docker cp que permite escrita arbitrária no host Docker. Laboratório Docker + monitor…

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK uso após liberação: escape de contêiner

DaemonSet para mitigação da vulnerabilidade CVE-2026-64564 (SCTPhantom)

PoC para escrita arbitrária de arquivos via `docker cp` do Docker, explorando falhas de symlink e extração de tar para sobrescrever binários do host…

Repositório de PoC para o post do blog CopyEscape: Assumindo o Controle de Hosts Docker com docker cp

POC de escape de contêiner Docker via mlx-metal importlib

Docker Model Runner RCE / Escape de contêiner para host: Uma vulnerabilidade crítica que permite a execução de código do contêiner para o host no…

Runtime de contêiner OCI seguro que executa workloads dentro de VMs leves, proporcionando forte isolamento em Kubernetes, containerd e CRI-O, com…

Regras de análise estática de segurança para detecção de vulnerabilidades e revisão de código focada em auditoria em Java, Go, Python, C#, Kotlin,…

A collection of awesome security hardening guides, tools and other resources

Workshop prático de segurança de pipelines CI/CD com laboratório Terraform, exploração de AWS, escape de Kubernetes e exercícios de backdooring de…

Determine se o seu compute é realmente vulnerável a uma vulnerabilidade específica, considerando todos os fatores que afetam a *exploração real*…

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…