Escaping Hardened Containers

Escape containers that drop capabilities, enforce seccomp profiles, and run behind AppArmor or SELinux — enumerating residual capabilities, analyzing seccomp filters, abusing single-capability escapes, cgroup release agents, filesystem mounts, and runtime CVEs. Use when a container has no --privileged flag but retains exploitable capabilities, when seccomp or LSM blocks standard escape paths, when targeting gVisor or Kata sandboxes, or when reviewing a hardened container deployment for residual attack surface.

trilwu 376d348 13.8 KB Updated

File contents

trilwu/secskills/tree/main/secskills-offense/skills/escaping-hardened-containers commit 376d348625

Frequently asked questions

npx skillmds add trilwu/escaping-hardened-containers