
CVE-2026-53576
Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

Datadog Security Labs 所引用漏洞利用程序的概念验证代码。

insject is a tool for poking at containers. It enables you to run an arbitrary command in a container or any mix of Linux namespaces.

POC shows how to leak postgresql stuff cause hugefile sub-system. Based on https://x.com/spendergrsec/status/1993794163880718700?s=20

Heavily-modified fork of David Buchanan's dlinject project. Injects arbitrary assembly (or precompiled binary) payloads directly into x86-64, x86,…


Docker 枚举、权限提升与容器逃逸 (DEEPCE)

CVE-2026-31431 Copy Fail — 通过 MCP 的 Linux 内核 LPE 测试工具

CVE-2021-21978 exp

CVE-2019-5736 概念验证漏洞利用,通过覆盖 runc 二进制文件实现 Docker 容器逃逸,利用 libseccomp 操纵获取主机 Shell 访问权限。

CVE-2025-9074 的概念验证(PoC)利用程序 - 未认证的 Docker API 暴露,允许任意创建容器并访问主机文件系统。

针对关键runC容器逃逸漏洞(CVE-2026-Pending,利用符号链接竞争条件)的概念验证利用代码,包含Go语言PoC、分析及补丁建议。

一份关于 CVE-2026-31431(Copy Fail)的结构化说明,将引入该漏洞并使其得以利用的三项内核变更串联起来。


针对 CVE-2024-21626 的概念验证利用代码,一种利用文件描述符操纵实现 runc/Docker 容器逃逸的漏洞。仅用于教育和研究目的。

对于CVE-2024-21626的概念验证利用程序,这是Docker/runc中的一个容器逃逸漏洞。演示了通过文件描述符操纵来突破容器隔离。仅供教育和研究目的。

Container Runtime Meetup #5 のLT用のデモ

CVE-2026-31413: BPF 验证器健全性缺陷 - 容器逃逸