#1Инструменты для сканирования, обеспечения безопасности и усиления Docker, Kubernetes и контейнерных сред.
Рекомендация Kitploit

Артефакты docker окружения CVE-2021-3975

Докеризированная среда для тестирования и эксплуатации CVE-2016-5180, уязвимости heap-use-after-free в V8/Chromium, обеспечивающая контролируемую…

Docker-сборка для запуска уязвимого экземпляра сервера CrushFTP 10 (CVE-2024-4040).

Docker-версия Spring4Shell (CVE-2022-22965) с Python-скриптом эксплойта и развертыванием веб-шелла для образовательного тестирования уязвимостей.

cve-2018-9206

Docker-контейнер, предоставляющий уязвимую среду для CVE-2018-19207, предназначенный для практики эксплуатации и анализа уязвимостей в контролируемой…

Docker-контейнер для CVE-2017-10271 (Oracle WebLogic RCE), используемый с фреймворком Cved для управления и развертывания уязвимых сред для…

Повышение привилегий с помощью nodes/proxy (разрешено действие create) и nodes/status (разрешены действия update/patch)

Докеризированный PoC для CVE-2022-42889 Text4Shell

Доказательство концепции, демонстрирующее обход авторизации в провайдере Kubernetes Gateway Traefik (CVE-2026-54761) через уязвимость…

POC для CVE-2021-41091

Dockerfile, содержащий все необходимые файлы настройки для демонстрации эксплойта

Этот репозиторий содержит все необходимое для запуска PoC-эксплойта для CVE-2025-32375 в среде Docker. Он запускает последнюю уязвимую версию BentoML…

Мой взгляд на уязвимость IngressNightmare (CVE-2025-1974)

Практическая лабораторная среда для эксплуатации CVE-2023-30212, уязвимости хранимого XSS в OURPHP ≤7.2.0, с использованием контейнеров Docker для…

Проект презентации CVE (ShellShock) с pdf, технической и воспроизводимой демонстрацией.

Воспроизведение и исправление уязвимости CVE-2025-29927.

CVE-2026-40564: SSRF через jarURI FlinkSessionJob в apache/flink-kubernetes-operator. Автономный воспроизводитель, который запускается на локальном…