
dirtycow-vdso
PoC for Dirty COW (CVE-2016-5195)

PoC for Dirty COW (CVE-2016-5195)

Exploit the dirtycow vulnerability to login as root

Linux内核中一个存在16年的漏洞,允许租用的虚拟机逃逸并攻击其所运行的宿主机。无论是Intel还是AMD。Januscape是一个位于KVM代码中的释放后使用漏洞,自2010年以来一直存在。

CVE-2026-46331 act_pedit page-cache corruption exploit, with Alpine PIE fix

CVE-2026-41901

针对CVE-2025-9074的基于Bash的PoC漏洞利用,目标是无认证的Docker Engine API,通过特权卷挂载实现容器逃逸和远程代码执行。

CVE-2025-9074的概念验证漏洞利用,通过原始HTTP请求实现Docker Desktop API逃逸。仅使用curl、dd和awk在容器内提供模拟的交互式shell。

基于 Bash 的概念验证漏洞利用程序,针对 CVE-2025-9074,通过挂载主机 Windows C: 驱动器从易受攻击的 API 端点实现 Docker 容器逃逸。


CVE-2025-9074 的概念验证利用代码,演示了在 Windows 上通过暴露的 Docker Engine API 实现容器到主机的文件写入。仅供授权测试和教育用途。

Socket.IO 中不安全的 pickle 反序列化漏洞的概念验证(PoC)

POC for CVE-2025-55130

CVE-2024-21626 的 PoC 和检测

通过带有 chroot 选项的 sudo 二进制文件将权限提升至 root。CVE-2025-32463

C reimplementation of chwoot PoC

CVE-2025-31133 PoC

cve-2025-23266-migration-bypass

CVE-2025-23266 targets FastAPI’s parse_request() function, where oversized HTTP headers cause a buffer overflow and remote code execution. The…