
ConMachi
容器黑盒安全审计工具:从目标容器内部枚举安全配置

基于Docker的CVE-2018-10933漏洞利用工具,这是一个libssh身份验证绕过漏洞,针对端口2222上的SSH服务进行渗透测试。

针对 CVE-2018-11776(Apache Struts2)的 Docker 化概念验证漏洞利用工具,使用基于 Go 的命令执行载荷,用于渗透测试和漏洞验证。

Vulnerable docker container for CVE-2018-11776

基于 vulners.com audit API 的漏洞扫描器

Environment for DynoRoot (CVE-2018-1111)

CLI 工具,用于验证 Docker 镜像是否存在 CVE-2018-8115 漏洞利用,扫描各层中通过路径遍历在 docker pull 期间逃离容器的恶意文件。

容器化的可利用 PhpCollab

Sudo 1.6.x <= 1.6.9p21 和 1.7.x <= 1.7.2p4 本地权限提升和易受攻击的容器

Sudo <= 1.8.14 本地权限提升与存在漏洞的容器

OpenSSH远程DoS漏洞利用与易受攻击的容器

在最小化的alpine Docker容器中,使用Tor、proxychains和dnsmasq通过nmap扫描.onion隐藏服务。

NTPD 远程 DoS 漏洞利用与易受攻击的容器

Container Snitch 检查 Docker Engine 下运行的进程,如果发现有任何以 root 身份运行的进程,则发出警报。

基于 vulners.com 审计 API 的漏洞扫描器


CVE-2014-2323 exploit demonstration

跨发行版漏洞利用测试