
kube-trivy
Trivy for Kubernetes

Trivy for Kubernetes

概念验证代码,用于通过runC逃逸Docker

Heartbleed漏洞 CVE-2014-0160 的演示

CVE-2019-11881 的漏洞利用(Rancher 2.1.4 Web 参数篡改)

用于 CVE-2019-1002101 的 PoC 辅助脚本和 Dockerfile

CVE-2019-5736的概念验证漏洞利用程序,runc中的一个容器逃逸漏洞,允许覆盖宿主机上的runc二进制文件以获取root权限。

个人整理的Centos7.x + Kubernetes-1.12.3 + Dashboard-1.8.3 无 CVE-2018-1002105 漏洞的master节点全自动快速一键安装部署文件,适用于测试环境,生产环境的快速安装部署

针对CVE-2019-5737的概念验证漏洞利用工具,这是一个Docker runC容器逃逸漏洞,允许通过恶意容器获得主机root权限。


针对 CVE-2019-5736 (Docker 逃逸) 的非武器化概念验证

getshell 测试

针对CVE-2019-5736的概念验证漏洞利用程序,通过Docker容器逃逸将载荷附加到宿主机的runc二进制文件上。

runc容器逃逸漏洞预警

CVE-2018-16509 (Ghostscript 包含多个 -dSAFER 沙盒绕过漏洞)

McAfee Virus Scan for Linux 多个远程漏洞 (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE…

Test utility for cve-2018-1002105

CVE-2018-1002105 的 PoC。