
CVE-2025-9074
CVE-2025-9074: Docker Desktop LPE via Docker Engine API wo/ AuthN in posix sh

CVE-2025-9074: Docker Desktop LPE via Docker Engine API wo/ AuthN in posix sh

CVE-2019-5736的概念验证漏洞利用程序,runc中的一个容器逃逸漏洞,允许覆盖宿主机上的runc二进制文件以获取root权限。

隔离你的大兄弟应用 https://secure-system.gitlab.io/Insular/

Linux LPE - 可靠的监狱/容器逃逸

针对CVE-2022-0185(一个Linux内核堆缓冲区溢出漏洞)的演示利用代码。包含基于FUSE的权限提升,以及一个kctf版本,通过针对Kubernetes的内核空间ROP链实现root RCE。

NVIDIAScape漏洞的PoC

runc容器逃逸漏洞预警

Frichetten 修改版的 CVE-2019-5736-PoC

针对CVE-2022-25365的概念验证漏洞利用程序,这是一种通过命名管道模拟实现Docker Desktop for Windows权限提升的漏洞。

CVE-2022-0185 POC、Docker 与分析报告

* React2Shell-CVE-2025-55182

CVE-2017-1002101 的分析文章及示例“漏洞利用”/逃逸

针对CVE-2019-5737的概念验证漏洞利用工具,这是一个Docker runC容器逃逸漏洞,允许通过恶意容器获得主机root权限。


CVE-2021-41091 的概念验证利用:Moby(Docker 引擎)目录遍历漏洞,允许非特权用户从容器在主机上执行 SUID 二进制文件。包含适用于 Ubuntu 20.04 的 PoC 脚本。

用于DirtyPipe漏洞(CVE-2022-0847)的PoC容器逃逸

* React2Shell-CVE-2025-55182

基于Go的CVE-2019-5736(Runc容器逃逸)漏洞利用工具,具备可定制的反弹Shell载荷,专为渗透测试和红队行动设计,针对易受攻击的Docker容器。