

CVE-2026-31431-killed 页面缓存漏洞利用 — 共享同一镜像层的容器中的代码执行

PoC:通过 CVE-2026-31431 页缓存损坏 + 共享镜像层,实现完全非特权容器逃逸至 Kubernetes 节点级代码执行。已在阿里云 ACK、Amazon EKS 和 Google GKE 上验证。

CVE-2022-0492-Container-Escape

Basic POC to test CVE-2024-3094 vulnerability inside K8s cluster

POC code for CVE-2024-29510 and demo VulnApp

Root cuase & Proof Of Code

针对 CVE-2024-21626 的可用利用工具,这是一种通过工作目录符号链接攻击实现的 runC/Docker 容器逃逸,可访问主机文件系统。

针对CVE-2024-21626的概念验证漏洞利用程序,该漏洞是一个runc容器逃逸漏洞,允许通过构造的工作目录在Docker容器中访问主机文件系统。

三种不同的复制方式:WORKDIR、EXEC 和 RUNC。

CVE-2024-0132 – 完全武器化的 NVIDIA Container Toolkit 漏洞利用

Parallels Desktop <18.1.1 虚拟机逃逸

C-based PoC for CVE-2019-5736

A script for exploiting CVE-2022-1227

CVE-2022-0847 used to achieve container escape 利用CVE-2022-0847 (Dirty Pipe) 实现容器逃逸

一个简单的漏洞利用程序,使用 dirtypipe 将 shellcode 注入 runC 入口点,以实现容器逃逸。

CVE-2022-0492 的 PoC