container-k8s-escape

仓库创建 2026年5月19日最近提交 24 天前SkillHot 收录 21 天前
▸ 精选理由

聚焦 runc、BuildKit、kubelet 与 RBAC 等常见逃逸面,便于集群安全审计。

▸ 风险提示

含容器与 K8s 逃逸技术,易被用于未经授权的系统入侵。

这个 Skill 做什么

从容器内权限到节点/集群逃逸与横向移动的攻防方法集。

用于容器与 Kubernetes 的安全审计场景,帮助在有授权的测试环境里评估容器逃逸、节点提升和集群横向移动的风险。常用来检查 runc/containerd/BuildKit 运行时、RBAC 配置和特权 Pod 的暴露面,从而指导加固措施。仅作风险评估与防护目的,避免在生产或无授权情况下使用。

▸ 展开 SKILL.md 英文原文

Use when breaking out of a container or escalating inside Kubernetes — runc/BuildKit CVEs, privileged/capability/cgroup misconfig escapes, NVIDIA GPU toolkit escape, K8s RBAC abuse, kubelet RCE, ingress/admission-controller RCE, node-to-cluster pivot

垂直行业容器逃逸K8s节点提权通用
326
Stars
58
Forks
37
仓库内 Skill
+15
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/container-k8s-escape/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/container-k8s-escape/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Container Breakout & Kubernetes Escape

## When to Activate

- You have code execution inside a container/pod and want to break out to the host node
- Auditing a Kubernetes cluster for RBAC privilege-escalation and lateral-movement paths
- Assessing runc/containerd/BuildKit/Docker runtime versions against known escape CVEs
- A pod is privileged, has dangerous capabilities, hostPath/hostPID/hostNetwork, or a mounted docker.sock
- Attacking GPU/AI workloads using the NVIDIA Container Toolkit
- Testing ingress-nginx / admission-controller exposure for unauthenticated RCE
- Post-escape: pivoting from one node to full cluster takeover (kubelet, SA tokens, etcd, cloud IMDS)
- Building Falco/Sigm
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有