
fastgpt-sandbox-audit
Инструмент аудита цепочки побега из песочницы FastGPT (связан с CVE-2026-32128, инспекция цепочки v4.14.8)
Инструменты техник побега из контейнера, повышения привилегий и тестирования побега из песочницы.

Инструмент аудита цепочки побега из песочницы FastGPT (связан с CVE-2026-32128, инспекция цепочки v4.14.8)

Proof-of-concept эксплойты для CVE и лабораторные скрипты для изоляции песочниц/виртуальных машин, нацеленные на авторизованные среды, такие как…

Функциональный PoC для CVE-2026-17106 (CopyEscape): гонка TOCTOU в docker cp, допускающая произвольную запись на хосте Docker. Лаборатория Docker +…

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK — использование после освобождения, приводящее к выходу из контейнера

DaemonSet для митигации уязвимости CVE-2026-64564 (SCTPhantom)

PoC для Docker `docker cp` — произвольная запись файлов, использующая недостатки symlink и извлечения tar-архивов для перезаписи бинарных файлов…

PoC-репозиторий для поста в блоге CopyEscape: захват Docker-хостов с помощью docker cp

POC удаленного выполнения кода из Docker-контейнера на хост через vllm-metal trust_remote_code=True

PoC побега из Docker-контейнера через mlx-metal importlib

Docker Model Runner: RCE / побег из контейнера на хост: критическая уязвимость, позволяющая выполнять код из контейнера на хосте в бэкенде инференса…

Эксплойт-примитив в ядре Linux, вдохновлённый DirtyPipe

Практический воркшоп по безопасности CI/CD-конвейеров с лабораторией на Terraform, упражнениями по эксплуатации AWS, побегу из Kubernetes и внедрению…

PoC локального повышения привилегий для use-after-free в SCTP ASCONF DEL-IP в ядре Linux, демонстрирующий получение root-оболочки непривилегированным…

Настраиваемый инструмент обеспечения персистентности в Linux для исследований в области безопасности и разработки средств обнаружения.

Hack The Box - Разбор машины Silentium | CVE-2025-58434, CVE-2025-59528, CVE-2025-8110

Эксплойт proof-of-concept для CVE-2026-5555, демонстрирующий выход из контейнера через симлинк /proc/self/fd в томах rshared для перезаписи файлов…

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)