#1Инструменты для сканирования, обеспечения безопасности и усиления Docker, Kubernetes и контейнерных сред.
Рекомендация Kitploit

Контейнеризированная трёхуровневая лаборатория, воспроизводящая утечку cookie в urllib3 CVE-2023-43804 через кросс-доменные перенаправления, со…
Лаборатория на базе Docker, демонстрирующая CVE-2019-15107 — неаутентифицированное RCE в Webmin, охватывающая развёртывание, эксплуатацию,…

CVE-2021-43798 Grafana Path Traversal без аутентификации — Security Lab | Shivam Gupta | 23104003

Trained to Escalate: Forensic Analysis and Local Replication of RLHF-Induced Privilege Escalation in AI Agents (CVE-2026-65616)

Уязвимость в обработке сообщений протокола SSH: злоумышленник может получить несанкционированный доступ к уязвимым системам и выполнить произвольные…

Container escape proof-of-concept exploits for CVE-2026-80521 and CVE-2026-52910, with a disposable QEMU/Ubuntu VM harness for safe PoC execution.

Судебно-криминалистический анализ и локальная репликация инцидента с повышением привилегий OpenAI-Artifactory (CVE-2026-65616)

Containerized educational CTF lab emulating CVE-2026-80428 (CWE-502 deserialization) for safe, isolated student and researcher practice.

Намеренно уязвимая лаборатория Docker с маршрутизируемой DNS-инфраструктурой и машиночитаемыми ключами ответов для каждой цели, локально оценивающая…

Агент мониторинга безопасности и песочницы на основе eBPF на базе Aya

Sandboxed runtime for autonomous AI agents with declarative YAML policies enforcing filesystem, network, and process constraints, plus endpoint-bound…

Explain why a Linux TCP port may or may not be reachable

Linux-агент на основе eBPF, который обеспечивает соблюдение политик доступа на уровне исполняемых файлов в пространстве ядра, изолируя процессы и…

Среда воспроизведения на базе Docker и PoC для CVE-2026-85706, демонстрирующие обход LFI в GitLab с помощью суффикса .json и трюков с завершающим…

Policy-driven, layered isolation and containment

The system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation…

Практический проект, демонстрирующий эксплуатацию Log4Shell, создание правил обнаружения с помощью Splunk и auditd, а также проверенное устранение…

Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…