
CVE-2019-14287-demo
这是一个为演示目的构建的容器,其中包含一个易受CVE-2019-14287影响的sudo命令版本。

这是一个为演示目的构建的容器,其中包含一个易受CVE-2019-14287影响的sudo命令版本。

快速搭建各种漏洞环境(Various vulnerability environment)

唯一一款用于分析运行中的 Docker 容器和 Docker 网络中的漏洞及配置问题的开源工具。

Linux内核内存损坏漏洞CVE-2020-14386的复现器,部署为Kubernetes pod,通过触发崩溃或重启来测试节点漏洞。

基于Docker的实验室环境,用于利用Shellshock(CVE-2014-6271)漏洞通过CGI脚本,演示通过精心构造的HTTP头进行远程命令注入。

[实验性] 用于镜像保障的 Kubernetes Operator

构建原始TCP/IP数据包以发送至配置不当的Kubernetes服务器 - CVE-2020-8558 PoC

这是针对 CVE-2020-8559 Kubernetes 漏洞的 PoC 漏洞利用程序。

关于 Kubernetes CVE-2020-8558 的信息,包括概念验证漏洞利用。

Kubernetes CVE-2020-8559的概念验证漏洞利用

kali-linux-docker


动手实验室,通过比较默认部署与安全增强部署的脆弱笔记应用,演示Kubernetes容器加固。

用于复现CVE-2019-16113的Docker化环境,该漏洞是Bludit CMS 3.9.2中的一个目录遍历与远程代码执行漏洞,附带图片上传利用的PoC。

CVE-2020-10665 Docker Desktop 本地权限提升的 POC

CVE-2019-5736 POCs


CVE-2020-10749 PoC(通过 IPv6 恶意路由器通告实施 Kubernetes 中间人攻击)