
Awesome-CloudSec-Labs
很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

本页面是围绕高级 Linux 攻击、检测与取证技术及工具所持续开展的实践性研究的成果。

基于 Docker 的实验室,用于模拟 Log4Shell(CVE-2021-44228):部署易受攻击的目标容器和攻击者容器,执行漏洞利用并应用缓解措施。非常适合安全培训。

利用 CVE-2026-21005,通过未认证推送投毒 Docker Registry V2 Schema 1 manifest,实现标签覆盖与供应链入侵。

用于通过 hostPath 挂载泄露 Kubernetes 服务账户令牌的概念验证漏洞利用;包含易受攻击的 Pod YAML 和 Python 令牌窃取脚本。

通过操纵节点时钟强制 Kubernetes CronJob 提前执行,复现 CVE-2026-21019;包含存在漏洞的 YAML 清单及 Python 漏洞利用脚本。

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

针对 CVE-2026-5555 的概念验证漏洞利用,演示通过 rshared 卷中的 /proc/self/fd 符号链接实现容器逃逸,从而覆盖主机文件并获得 root 权限。

针对 CVE-2026-5556 的漏洞利用 PoC 和存在漏洞的准入 Webhook,演示了通过区分大小写的 Pod 名称比较实现 Kubernetes 准入控制器绕过,从而允许未授权的 Pod 创建。

WorldFirst(公开)Docker API 漏洞利用 - 我涉及 Docker 和 Openshift 的安全研究

Tracking IPV6_FRAG_ESCAPE (CVE-2026-53362, CVE-2026-53366), the IPv6 fragmentation container escape

cve-unassigned-1

关于CVE-2026-43284(Dirty Frag)的全面技术研究,涵盖Linux内核内部机制、根因分析、补丁分析、检测工程、威胁狩猎、应急响应及Kubernetes安全影响。

容器黑盒安全审计工具:从目标容器内部枚举安全配置

面向渗透测试人员的 Docker 注册表工具,用于枚举和拉取镜像

insject is a tool for poking at containers. It enables you to run an arbitrary command in a container or any mix of Linux namespaces.

对已失陷的 etcd 进行后渗透利用,获取持久化并远程连接节点 Shell。