Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dockerevil — WorldFirst (Публичный) эксплойт Docker API - Мои исследования в области безопасности, связанные с Docker и Openshift | Kitploit
Инструменты/GitHubGitHub/pyperanger/dockerevil
Безопасность облачной инфраструктурыПовышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubpyperanger/dockerevil

dockerevil

WorldFirst (Публичный) эксплойт Docker API - Мои исследования в области безопасности, связанные с Docker и Openshift

Репозиторий
3324 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

dockerevil

Простой репозиторий для хранения моих уязвимостей в технологии docker

2016 - 2017

  • Эскалация привилегий через Docker API (LPE/RPE)
    • Эскалация с офлайн-сервера/минимальных образов/сборка из TAR Dockerfile
  • Эскалация привилегий через Docker SUDO (PoC)
  • Nmap-скрипты

2019

  • Эксплойт на основе CodeStudent1995
  • Эскалация привилегий в OpenShift (oc)

Другие интересные уязвимости, найденные в docker:

  • Как злоупотребление Docker API привело к удалённому выполнению кода, обходу same-origin и сохранению присутствия в гипервизоре через теневые контейнеры

  • CVE-2016-9962

  • CVE-2017-14992

  • CVE-2019-5736

Скачать инструмент