
little-joke
一些用于模拟攻击的脚本(用于 CVE-2024-21626)

一些用于模拟攻击的脚本(用于 CVE-2024-21626)

Proof-of-concept exploit for CVE-2024-21626, a container escape vulnerability in runc allowing attackers to gain host-level access from a container.

此脚本仅供教育目的和在授权环境(如 HackTheBox)中使用。未经明确许可针对系统使用是违法的。

PHP poc, exploit for CVE-2025-9074

暴露检查器和安全的可丢弃虚拟机实验环境,用于 CVE-2026-23111(Linux nf_tables 释放后使用本地权限提升)。防御性:检测、缓解、多发行版实验环境。不含漏洞利用代码。

精通云利用艺术。一个面向进攻性安全研究员和红队成员的专用资源,专注于武器化漏洞并跨Azure、Entra ID、AWS和M365模拟高级攻击。

实时加密货币劫持工具包,包含CVE-2026-31431 LPE漏洞利用、容器逃逸、内核rootkit和XMRig Monero矿机,从真实攻击中捕获,用于防御性研究和检测工程。

CVE-2024-21626的PoC:runc在pivot_root之前泄露了一个引用宿主机CWD的内部文件描述符,通过将process.cwd设置为/proc/self/fd/7导致容器逃逸。

无需实际安装即可运行 iOS 应用!

CVE-2025-31133 的教育性概念验证,一种通过 maskedPaths 竞态条件实现的 runc 容器逃逸。包含实验环境搭建、利用脚本及面向安全研究人员的缓解指南。

Fawkes 是一个由 AI 独家编写的 Golang Mythic C2 Agent。

已在 Docker Desktop 中发现一个漏洞。远程攻击者可能利用该漏洞在目标系统上触发安全限制绕过。

基于 Docker 的概念验证代码,用于 CVE-2024-1086,展示了在容器化环境中从低权限用户到 root 的权限提升。

针对 CVE-2026-31431(Copy Fail)的本地权限提升漏洞利用,通过 AF_ALG AEAD 模块攻击 Linux 内核页缓存损坏。包含 PoC、检测规则、实验环境搭建及用于授权安全测试的缓解脚本。

CVE-2026-43499

Add go CVE-2026-43284 / CVE-2026-43500 (dirtyfrag) local privilege escalation exploit

go CVE-2026-31431 (CopyFail) 本地权限提升漏洞利用

概念验证利用CVE-2019-5736,通过覆盖runc二进制文件实现容器逃逸,当受害者执行docker exec时获得主机级root远程代码执行。