
CVE-2019-5736-PoC
概念验证利用CVE-2019-5736,通过覆盖runc二进制文件实现容器逃逸,当受害者执行docker exec时获得主机级root远程代码执行。

概念验证利用CVE-2019-5736,通过覆盖runc二进制文件实现容器逃逸,当受害者执行docker exec时获得主机级root远程代码执行。

针对CVE-2019-5736的概念验证漏洞利用,演示了通过覆盖runc二进制文件并使用exec及恶意镜像payload实现容器逃逸。

R2S is a comprehensive exploitation and post-exploitation framework targeting the Next.js React Server Components vulnerability (CVE-2025-55182). It…

用一个文件即可利用CVE-2025-1974。

结合 CVE-2026-55494 和 CVE-2026-62308 以在 tugtainer 中获取 root 权限 RCE

关于 CVE-2025-66209、CVE-2025-66210、CVE-2025-66211、CVE-2025-66212 和 CVE-2025-66213 的公共安全公告

在容器中演示 CVE-2017-1000253

CVE-2022-36946 在 netfilter_queue 中的 Linux 内核恐慌

Proof of concept exploit for CVE-2025-9074 - Unauthenticated Docker Engine API container escape affecting Docker Desktop < 4.44.3 on Windows and…

基于Bash的Linux持久性检测工具,用于DFIR调查。扫描15+种持久性机制(systemd、cron、内核模块、SSH、容器),带有置信度评分,并生成CSV/JSONL报告用于取证分析。

一个基于eBPF的Linux主机入侵检测系统。


📦 使K8s、Docker和Containerd的安全测试更容易。

veinmind-tools 是由长亭科技自研,基于 veinmind-sdk 打造的容器安全工具集

一个显示 Windows 中命名管道详细信息的工具

k0otkit是一种通用的后渗透技术,可用于针对Kubernetes集群的渗透攻击。

Kubesploit 是一个跨平台的后期利用 HTTP/2 命令与控制服务器和代理,使用 Golang 编写,专注于容器化环境。

PoC for CVE-2019-5736