Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/markakd/container_escape
Безопасность контейнеровАнализ уязвимостейЭксплуатацияВиртуализация для безопасностиТестирование на ПроникновениеСтатьи и ИсследованияПобег из Контейнера
GitHubmarkakd/container_escape

Container_escape

Эксплойты proof-of-concept для выхода из контейнера (CVE-2026-80521 и CVE-2026-52910) с одноразовым стендом на базе QEMU/Ubuntu VM для безопасного выполнения PoC.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Одноразовая виртуальная машина с контейнером Ubuntu

Этот каталог собирает и запускает Docker-контейнер Ubuntu внутри одноразового гостя Ubuntu QEMU. PoC копируются в гостя и никогда не выполняются хост-скриптами.

Зависимости хоста

  • Bash
  • QEMU x86-64 и qemu-img
  • curl
  • Клиентские утилиты OpenSSH
  • xorriso
  • socat только при использовании VM_PAYLOAD_CONSOLE=1

KVM используется, когда доступен; в противном случае QEMU переключается на TCG.

Сборка golden-образа

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/build_image.sh

Сборщик скачивает облачный образ выбранного релиза Ubuntu, проверяет его по опубликованному Ubuntu файлу SHA256SUMS, устанавливает обновления пакетов и Docker, загружает соответствующий образ контейнера Ubuntu и записывает vm/ubuntu-<version>.qcow2.

URL-адреса по умолчанию привязаны к последним официальным релизным образам, доступным на 16 сентября 2026 года:

  • Ubuntu 24.04: серийный номер релиза 20260911
  • Ubuntu 26.04: серийный номер релиза 20260823

Задайте UBUNTU_RELEASE_URL, UBUNTU_IMAGE_URL или UBUNTU_SUMS_URL, чтобы использовать другой релиз.

Сгенерированный образ qcow2 и SSH-ключ являются локальными артефактами, игнорируемыми Git. Приватный ключ сохраняет режим 0600.

Запуск бинарного файла

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/run_container.sh ./path/to/binary [arguments...]

Каждый запуск создаёт временный оверлей qcow2, загружает гостя, копирует бинарный файл по SSH и запускает его в свежем контейнере с отключённой сетью. Аргументы, стандартные потоки и код возврата передаются.

Полезные переопределения:

root@kitploit:~
VM_CPUS=4 VM_MEMORY_MB=4096 ./vm/run_container.sh ./binary
VM_SSH_PORT=2223 ./vm/run_container.sh ./binary
KEEP_VM_RUN_DIR=1 ./vm/run_container.sh ./binary

KEEP_VM_RUN_DIR=1 сохраняет оверлей и логи в /tmp/ubuntu-container.*. Каждый вызов выполняет одну загрузку виртуальной машины и одну попытку запуска полезной нагрузки. Установите VM_PAYLOAD_CONSOLE=1 для полезной нагрузки, которая явно использует второй последовательный порт гостя.

Скачать инструмент