
security-labs-pocs
PoC-код для эксплойтов, упомянутых в Datadog Security Labs.

PoC-код для эксплойтов, упомянутых в Datadog Security Labs.

Инструмент аудита цепочки побега из песочницы FastGPT (связан с CVE-2026-32128, инспекция цепочки v4.14.8)

Запускайте приложения iOS без их фактической установки!

Proof-of-concept эксплойты для CVE и лабораторные скрипты для изоляции песочниц/виртуальных машин, нацеленные на авторизованные среды, такие как…

Функциональный PoC для CVE-2026-17106 (CopyEscape): гонка TOCTOU в docker cp, допускающая произвольную запись на хосте Docker. Лаборатория Docker +…

DaemonSet для митигации уязвимости CVE-2026-64564 (SCTPhantom)

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK — использование после освобождения, приводящее к выходу из контейнера

PoC для Docker `docker cp` — произвольная запись файлов, использующая недостатки symlink и извлечения tar-архивов для перезаписи бинарных файлов…

PoC-репозиторий для поста в блоге CopyEscape: захват Docker-хостов с помощью docker cp

PoC локального повышения привилегий для use-after-free в SCTP ASCONF DEL-IP в ядре Linux, демонстрирующий получение root-оболочки непривилегированным…

Оригинальные CVE, PoC-эксплойты и бюллетени безопасности с подробными цепочками уязвимостей, методами повышения привилегий и выхода из контейнера для…

CVE-2026-31431 Copy Fail — тестер LPE для ядра Linux через MCP

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

Эксплойт proof-of-concept для CVE-2026-5555, демонстрирующий выход из контейнера через симлинк /proc/self/fd в томах rshared для перезаписи файлов…

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

CVE-2026-31431 (copy.fail) — адаптирован для ограниченных сред выполнения Java через уровень системных вызовов FFM + доставка через процессор…

Fawkes — это golang Mythic C2 агент, написанный исключительно ИИ.

Инструмент обнаружения персистентности в Linux на Bash для расследований DFIR. Сканирует 15+ механизмов персистентности (systemd, cron, модули ядра,…