
Presentations
Coleção selecionada de apresentações de conferências de segurança ofensiva cobrindo exploração de kernel e mobile, escapes de VM/containers e…
Ferramentas para escanear, proteger e fortalecer Docker, Kubernetes e ambientes conteinerizados.

Coleção selecionada de apresentações de conferências de segurança ofensiva cobrindo exploração de kernel e mobile, escapes de VM/containers e…

Awesome free labs de aprendizado de segurança nativa da nuvem. Inclui CTF, workshops auto-hospedados, laboratórios guiados de vulnerabilidades e…

Esta página é o resultado de uma pesquisa prática contínua sobre técnicas e ferramentas avançadas de ataques, detecção e análise forense em Linux.

Hands-on homelab simulating the Log4Shell (CVE-2021-44228) vulnerability. Deploy Docker containers to build a vulnerable target and attacker machine,…

Explora o CVE-2026-21005 envenenando manifestos do Docker Registry V2 Schema 1 por meio de pushes não autenticados, permitindo a sobrescrita de tags…

Exploit de prova de conceito para divulgação de token de conta de serviço do Kubernetes por meio de montagens hostPath; inclui YAML de pod vulnerável…

Reproduz o CVE-2026-21019 ao manipular o relógio do nó para forçar a execução antecipada do CronJob do Kubernetes; inclui manifesto YAML vulnerável e…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Exploit de prova de conceito para CVE-2026-5555, demonstrando escape de contêiner via symlink /proc/self/fd em volumes rshared para sobrescrever…

Exploit PoC e webhook de admissão vulnerável para o CVE-2026-5556, demonstrando bypass no controlador de admissão do Kubernetes por meio de…

WorldFirst (Público) Docker API Exploit - Minhas pesquisas de segurança envolvendo Docker e Openshift

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

cve-unassigned-1

Pesquisa técnica abrangente sobre CVE-2026-43284 (Dirty Frag), incluindo detalhes internos do kernel Linux, análise de causa raiz, análise de…

Ferramenta de Auditoria de Segurança Blackbox para Containers: enumera a configuração de segurança de dentro do container alvo.

Ferramenta de registro Docker focada em pentesters para enumerar e baixar imagens.

insject is a tool for poking at containers. It enables you to run an arbitrary command in a container or any mix of Linux namespaces.