
offensive-one-liners
110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

110条用于授权测试和CTF的进攻性安全单行命令,按类别和杀伤链步骤组织在一个Markdown笔记本中。双重用途参考;detection-defense-library中的环境检测与规避检测。

FastGPT Python sandbox escape chain audit tool (CVE-2026-32128 related, v4.14.8 inspect chain)

用于沙箱/虚拟机隔离的概念验证 CVE 漏洞利用和实验室脚本,针对 Docker 和虚拟机等授权环境,用于安全教育。

功能性 CVE-2026-17106 (CopyEscape) PoC:docker cp 中的 TOCTOU 竞态条件,可对 Docker 主机进行任意写入。Docker 实验环境 + inotify 监控 + LD_PRELOAD。macOS 变体无害,Linux 变体具有破坏性。

CVE-2026-53361 AF_UNIX GC 与 MSG_PEEK 释放后使用容器逃逸

用于缓解漏洞 CVE-2026-64564 (SCTPhantom) 的 DaemonSet

针对 Docker `docker cp` 任意文件写入的 PoC,利用符号链接和 tar 解压缺陷覆盖主机二进制文件或启动代理,以实现容器逃逸和 root 代码执行。

针对博客文章《CopyEscape:利用 docker cp 接管 Docker 主机》的 PoC 仓库

通过vllm-metal的trust_remote_code=True实现Docker容器到宿主机的远程代码执行POC

Docker 容器逃逸 POC,通过 mlx-metal importlib

Docker Model Runner 容器到主机 RCE / 逃逸:一个严重漏洞,允许在 Docker Model Runner 的 MLX / SGLANG / VLLM 推理后端中实现容器到主机的代码执行。

受 DirtyPipe 启发的 Linux 内核漏洞利用原语

实战型 CI/CD 流水线安全工作坊,包含 Terraform 实验环境、AWS 漏洞利用、Kubernetes 逃逸及制品后门植入练习,用于进攻性安全培训。

针对 Linux 内核 SCTP ASCONF DEL-IP 释放后使用(use-after-free)漏洞的本地权限提升 PoC,可在受影响内核上演示从非特权本地用户获取 root shell 的过程。

用于安全研究与检测工程的可定制 Linux 持久化工具。

Hack The Box - Silentium 靶机 Writeup | CVE-2025-58434、CVE-2025-59528、CVE-2025-8110

针对 CVE-2026-5555 的概念验证漏洞利用,演示通过 rshared 卷中的 /proc/self/fd 符号链接实现容器逃逸,从而覆盖主机文件并获得 root 权限。

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape