Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Container_escape — 针对 CVE-2026-80521 和 CVE-2026-52910 的容器逃逸概念验证漏洞利用,附带一次性 QEMU/Ubuntu 虚拟机测试环境,用于安全执行 PoC。 | Kitploit
工具/GitHubGitHub/markakd/container_escape
容器安全漏洞分析漏洞利用安全虚拟化渗透测试论文与研究容器逃逸
GitHubmarkakd/container_escape

Container_escape

针对 CVE-2026-80521 和 CVE-2026-52910 的容器逃逸概念验证漏洞利用,附带一次性 QEMU/Ubuntu 虚拟机测试环境,用于安全执行 PoC。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

一次性 Ubuntu 容器虚拟机

此目录在一次性 Ubuntu QEMU 客户机内构建并运行一个 Ubuntu Docker 容器。PoC 会被复制到客户机中,绝不会由宿主机脚本执行。

宿主机依赖

  • Bash
  • QEMU x86-64 和 qemu-img
  • curl
  • OpenSSH 客户端工具
  • xorriso
  • 仅在使用 VM_PAYLOAD_CONSOLE=1 时需要 socat

可用时使用 KVM;否则 QEMU 回退到 TCG。

构建黄金镜像

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/build_image.sh

构建器会下载所选 Ubuntu 发行版的 cloud image,对照 Ubuntu 发布的 SHA256SUMS 进行校验,安装软件包更新和 Docker,拉取匹配的 Ubuntu 容器镜像,并写入 vm/ubuntu-<version>.qcow2。

默认 URL 固定为 2026 年 9 月 16 日可用的最新官方发行镜像:

  • Ubuntu 24.04:发行序列号 20260911
  • Ubuntu 26.04:发行序列号 20260823

设置 UBUNTU_RELEASE_URL、UBUNTU_IMAGE_URL 或 UBUNTU_SUMS_URL 以使用其他发行版。

生成的 qcow2 镜像和 SSH 密钥是本地产物,已被 Git 忽略。私钥保持 0600 权限。

运行二进制文件

root@kitploit:~
UBUNTU_VERSION=26.04 \
VM_EXPECTED_KERNEL=7.0.0-31-generic \
./vm/run_container.sh ./path/to/binary [arguments...]

每次运行都会创建一个临时 qcow2 覆盖层,启动客户机,通过 SSH 复制二进制文件,并在禁用网络的全新容器中启动它。参数、标准流和退出状态都会被转发。

有用的覆盖选项:

root@kitploit:~
VM_CPUS=4 VM_MEMORY_MB=4096 ./vm/run_container.sh ./binary
VM_SSH_PORT=2223 ./vm/run_container.sh ./binary
KEEP_VM_RUN_DIR=1 ./vm/run_container.sh ./binary

KEEP_VM_RUN_DIR=1 会将覆盖层和日志保留在 /tmp/ubuntu-container.* 下。每次调用执行一次虚拟机启动和一次载荷尝试。对于显式使用客户机第二个串口的载荷,请设置 VM_PAYLOAD_CONSOLE=1。

下载工具