
LiveContainer
Запускайте приложения iOS без их фактической установки!
Инструменты техник побега из контейнера, повышения привилегий и тестирования побега из песочницы.

Запускайте приложения iOS без их фактической установки!

⬆️ ☠️ 🔥 Автоматическое повышение привилегий в Linux через эксплуатацию «низко висящих фруктов», например gtfobins, pwnkit, dirty pipe, +w docker.sock

📦 Сделайте тестирование безопасности K8s, Docker и Containerd проще.

Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE)

veinmind-tools — это набор инструментов для обеспечения безопасности контейнеров, разработанный компанией 长亭科技 на основе veinmind-sdk.

Коллекция манифестов, которые создают поды с повышенными привилегиями.

PoC-код для эксплойтов, упомянутых в Datadog Security Labs.

Kubesploit — это кроссплатформенный сервер и агент для пост-эксплуатации с использованием HTTP/2 Command & Control, написанный на Golang и…

Настраиваемый инструмент обеспечения персистентности в Linux для исследований в области безопасности и разработки средств обнаружения.

PoC for Dirty COW (CVE-2016-5195)

Оригинальные CVE, PoC-эксплойты и бюллетени безопасности с подробными цепочками уязвимостей, методами повышения привилегий и выхода из контейнера для…

Эскалация привилегий до root через бинарный файл sudo с опцией chroot. CVE-2025-32463

CVE-2022-0185

Инструмент анализа и эксплуатации контейнеров для пентестеров и инженеров.

Инструмент, отображающий подробную информацию об именованных каналах в Windows

k0otkit — это универсальная пост-эксплуатационная техника, которая может использоваться при атаках на кластеры Kubernetes.

Система обнаружения вторжений на хосте Linux на основе eBPF.

Невооружённое доказательство концепции для CVE-2019-5736 (побег из Docker)