
CVE-2020-11493
Windows Docker Desktop权限提升的概念验证(CVE-2020-11492)。利用命名管道模拟通过dockerLifecycleServer管道实现SYSTEM级访问。

Windows Docker Desktop权限提升的概念验证(CVE-2020-11492)。利用命名管道模拟通过dockerLifecycleServer管道实现SYSTEM级访问。

针对Docker Desktop for Windows权限提升(CVE-2020-11492)的概念验证漏洞利用。使用命名管道模拟来窃取SYSTEM令牌并生成提权进程。

针对CVE-2019-5736的概念验证漏洞利用,演示了通过覆盖runc二进制文件并使用exec及恶意镜像payload实现容器逃逸。

LEMPO(Ldap Exposure on POrtainer)是一个针对 CVE-2018-19466(Portainer 上的 LDAP 凭证泄露)的漏洞利用工具。于 DevFest Siberia 2018 上亮相。

针对 Red Hat / GlusterFS CVE-2018-1088 和 CVE-2018-1112 的利用工具,曾在拉斯维加斯 DEF CON 26 大会上展示!

Docker化的CVE-2019-13956概念验证利用,针对一个可通过HTTP在端口8090访问的Web应用程序漏洞。

Linux privilege escalation via LXD

CVE-2019-14287漏洞的容器化与可部署利用。更多信息请查看README.md。

面向渗透测试人员的 Docker 注册表工具,用于枚举和拉取镜像

Eclipse Che CSRF 漏洞导致 RCE

Cloud Container Attack Tool (CCAT) 是一款用于测试容器环境安全的工具。

Docker化的易受攻击的PHP-FPM环境,用于CVE-2019-11043利用练习,包括自动化攻击工具集成和命令执行验证。

一个用于创建类似Whonix的网关/工作站环境(使用Docker容器)的脚本。

漏洞即服务:展示CVS-2014-0160,又名Heartbleed

漏洞即服务:展示 CVS-2014-6271,又称 Shellshock

批量利用脚本,针对CVE-2019-16097,通过精心构造的API请求在Harbor容器注册表中创建未授权管理员账户。

用于CVE-2019-15107(Webmin RCE)复现的Dockerfile,包含v1.890和v1.920版本,每个版本均附带有Exp。