
CVE-2026-44848-PoC
CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

CVE-2026-73519 的 PoC - WolfStack 硬编码集群密钥导致未认证 RCE (CVSS 9.8)

在 NGINX 容器中自动化利用 CVE-2026-42945:验证易受攻击的目标,暴力破解堆偏移量,执行命令,并打开交互式反向 Shell。

功能性 CVE-2026-17106 (CopyEscape) PoC:docker cp 中的 TOCTOU 竞态条件,可对 Docker 主机进行任意写入。Docker 实验环境 + inotify 监控 + LD_PRELOAD。macOS 变体无害,Linux 变体具有破坏性。

CVE-2026-53361 AF_UNIX GC 与 MSG_PEEK 释放后使用容器逃逸

用于缓解漏洞 CVE-2026-64564 (SCTPhantom) 的 DaemonSet

针对 Docker `docker cp` 任意文件写入的 PoC,利用符号链接和 tar 解压缺陷覆盖主机二进制文件或启动代理,以实现容器逃逸和 root 代码执行。

针对博客文章《CopyEscape:利用 docker cp 接管 Docker 主机》的 PoC 仓库

Docker 容器逃逸 POC,通过 mlx-metal importlib

Docker Model Runner 容器到主机 RCE / 逃逸:一个严重漏洞,允许在 Docker Model Runner 的 MLX / SGLANG / VLLM 推理后端中实现容器到主机的代码执行。

安全的 OCI 容器运行时,可在轻量级虚拟机中运行工作负载,在 Kubernetes、containerd 和 CRI-O 中提供强大的隔离能力,并支持 KVM、Firecracker、QEMU 和 Dragonball。

静态分析安全规则,用于跨 Java、Go、Python、C#、Kotlin、PHP、Kubernetes 和 GitHub Actions 的漏洞检测与以审计为重点的代码审查。

A collection of awesome security hardening guides, tools and other resources

实战型 CI/CD 流水线安全工作坊,包含 Terraform 实验环境、AWS 漏洞利用、Kubernetes 逃逸及制品后门植入练习,用于进攻性安全培训。

通过考虑影响*实际*可利用性的所有因素(运行时执行、配置、权限、是否存在缓解措施、操作系统等),确定您的计算环境是否真正容易受到特定漏洞的影响。

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

精选的进攻性安全会议幻灯片合集,涵盖内核与移动端漏洞利用、虚拟机/容器逃逸,以及模糊测试/漏洞研究。

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。