#1Инструменты для сканирования, обеспечения безопасности и усиления Docker, Kubernetes и контейнерных сред.
Рекомендация Kitploit

Эксплойт proof-of-concept для CVE-2018-1002105, нацеленный на API-сервер Kubernetes. Поддерживает аутентифицированную и неаутентифицированную…

Container Blackbox Security Auditing Tool: перечисляет конфигурацию безопасности изнутри целевого контейнера

Docker-эксплойт для CVE-2018-10933, уязвимости обхода аутентификации в libssh, нацеленной на SSH-сервисы на порту 2222 для тестирования на…

Скрипт, используемый для создания среды, похожей на Whonix, с шлюзом/рабочей станцией в контейнерах Docker.

Dockerized эксплойт доказательства концепции для CVE-2018-11776 (Apache Struts2) с полезной нагрузкой выполнения команд на Go для тестирования на…

Уязвимый docker-контейнер для CVE-2018-11776

Сканер уязвимостей на основе API аудита vulners.com

Docker-based лабораторная среда для воспроизведения и эксплуатации CVE-2018-1111 (DynoRoot) с автоматизированными скриптами атакующего и жертвы для…

CLI-инструмент, который проверяет Docker-образы на CVE-2018-8115, проверяя слои на наличие вредоносных файлов, помогая обеспечить безопасное…

Контейнеризованный эксплуатируемый PhpCollab

Sudo 1.6.x <= 1.6.9p21 и 1.7.x <= 1.7.2p4: локальное повышение привилегий и уязвимый контейнер

Sudo <= 1.8.14: локальное повышение привилегий и уязвимый контейнер

Сканируйте скрытые сервисы .onion с помощью nmap, используя Tor, proxychains и dnsmasq в минимальном контейнере Alpine Docker.

NTPD удалённый эксплойт DoS и уязвимый контейнер

Удалённый DoS-эксплойт для OpenSSH и уязвимый контейнер

Эксплойт Shellshock + уязвимая среда

Container Snitch проверяет запущенные процессы в Docker Engine и предупреждает, если какие-либо из них обнаружены работающими от root

Сканер уязвимостей на основе API аудита vulners.com