
Exploits
原始的CVE、漏洞利用PoC和安全公告,包含详细的漏洞链、权限提升和容器逃逸技术,用于渗透测试和研究。


这个仓库提供了针对CVE-2019-5736的高保真技术剖析和生产级漏洞利用套件。它演示了容器内的root用户如何通过利用OverlayFS挂载和ld.so.preload劫持覆盖宿主机runc二进制文件,从而获取宿主机Root Shell。

非常简单的CVE-2023-0386's exp and analysis.Use c and sh.

对 CVE-2026-31431 的复现分析、C 改编的 exp。

CVE-2019-5736 POCs

CVE-2026-31431-killed 页缓存漏洞利用 — 在共享同一镜像层的容器中执行代码

CVE-2026-31431 (copy.fail) — 专为受限的 Java 执行环境适配,通过 FFM 系统调用层 + javac 注解处理器投递

CVE-2024-0132的概念验证漏洞利用,通过NVIDIA容器工具包实现容器逃逸,允许从容器内部访问宿主文件系统并调用Docker守护进程API。

该项目是一些Docker容器的漏洞利用代码,这些容器存在类似于CVE-2020-35191的漏洞。

High Severity LPE vulnerability in Linux Kernel, with a CVS score of 7.8. An inverted check from user enables a process inside the container to break…

针对 Kata Containers 容器逃逸(CVE-2020-2023)的概念验证利用程序,使用 mknod 修改客户文件系统并覆盖系统二进制文件以实现主机访问。

POC

Docker CVE-2022-37708

针对CVE-2022-39253的概念验证漏洞利用,演示通过恶意Git仓库构建实现Docker容器逃逸,从而能够读取主机文件系统。

Docker + CVE-2015-2925 = 从 --volume 中逃逸

针对Linux页缓存写入漏洞的检测器+概念验证代码:Copy Fail(CVE-2026-31431)和Dirty Frag(CVE-2026-43284/43500)。仅限授权的安全研究。