
CVE-2022-0185-POC
概念验证漏洞利用 for CVE-2022-0185,一个Linux内核堆缓冲区溢出漏洞,允许通过FUSE和ROP链实现本地权限提升和容器逃逸。

概念验证漏洞利用 for CVE-2022-0185,一个Linux内核堆缓冲区溢出漏洞,允许通过FUSE和ROP链实现本地权限提升和容器逃逸。

CVE-2022-0185

Reproducer for CVE-2019-5736, a RunC container escape vulnerability. Provides build scripts and a KVM-based lab to confirm the exploit against…

针对 CVE-2019-5736 (Docker 逃逸) 的非武器化概念验证

针对CVE-2019-5736的概念验证漏洞利用程序,通过Docker容器逃逸将载荷附加到宿主机的runc二进制文件上。

CVE-2019-5736 runc 漏洞的利用

在这个项目中,我们发现了一次通过恶意容器进行的近期攻击,并实现了一种安全机制来阻止它。

CVE-2019-5736 在自写的容器运行时中实现,以深入理解该漏洞。

破坏性Docker容器逃逸利用,针对CVE-2019-5736,通过覆盖宿主机上的/usr/bin/docker-runc并经由docker exec触发载荷。

一个便捷省时的自动化脚本,用于搭建环境并完成利用。

CVE-2017-5123 内核漏洞的复现,该漏洞通过 waitid 系统调用的内存写入实现本地提权,并在 Linux 4.13 上的 Docker 容器逃逸中演示。

针对CVE-2017-1000112的POE代码,适用于特定VM并用于逃逸Docker。

针对CVE-2024-21626和CVE-2025-31133的POC与Tetragon规则

⬆️ ☠️ 🔥 自动化 Linux 提权,通过利用低垂果实(例如 gtfobins、pwnkit、dirty pipe、+w docker.sock)

测试容器环境是否容易受到 CVE-2022-0492 容器逃逸漏洞的影响

containerd 中 CVE-2020-15257 的概念验证。

一个容器逃逸漏洞POC